Início/Questões/Segurança da Informação/Questão 457941204643319Os processos de definição, implantação e gestão de políticas de segurança da informação devem ser aprovados pelo pessoal...1457941204643319Ano: 2010Banca: CESPE / CEBRASPEOrganização: DETRAN-ESDisciplina: Segurança da InformaçãoTemas: Gestão de Segurança da InformaçãoOs processos de definição, implantação e gestão de políticas de segurança da informação devem ser aprovados pelo pessoal de nível operacional e devem se subordinar às normas e procedimentos de segurança vigentes na organização.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204456539Segurança da InformaçãoAssinale a opção em que é corretamente descrito um dos principais benefícios da implementação do DevSecOps em um pipeline de desenvolvimento de softwa...Questão 457941204478021Segurança da InformaçãoSegundo a NBR ISO/IEC 27002, e por proteção ao princípio da disponibilidade na segurança da informação, é vedada a retirada de direitos de acesso de q...Questão 457941204483119Segurança da InformaçãoA política de segurança da informação, que deve ser aprovada pela alta direção da organização, deve ser documentada e comunicada a todos os funcionári...Questão 457941204485055Segurança da InformaçãoCada informação deverá ter o seu próprio gestor, que será responsável por controlar suas autorizações de acesso e sua confidencialidade.Questão 457941204493431Segurança da InformaçãoA fase de design prevê a definição da estrutura geral do software relacionado à segurança e a realização de revisões de código.Questão 457941204534592Segurança da InformaçãoHoneypot é uma técnica pela qual um atacante utiliza um equipamento conectado à rede de computadores para tirar de operação um serviço, um computador ...Questão 457941204558023Segurança da InformaçãoRootkits executando em modo usuário são difíceis de detectar, possuem acesso irrestrito ao hardware e operam tipicamente subvertendo o fluxo de execuç...Questão 457941204579566Segurança da InformaçãoA certificação digital tem tido um dos usos mais significativos nos processos eletrônicos do Poder Judiciário.Questão 457941204616527Segurança da InformaçãoDe acordo com a norma ABNT NBR ISO/IEC 27.005, os processos da análise de riscos incluemQuestão 457941204622180Segurança da InformaçãoO termo de confidencialidade, de acordo com norma NBR ISO/IEC, representa a propriedade de salvaguarda da exatidão e completude de ativos.