Início/Questões/Segurança da Informação/Questão 457941204644340Com referência às normas NBR ISO/IEC 15999 e 27005 e a respeito de gestão de riscos, julgue os itens a seguir.Os process...1457941204644340Ano: 2010Banca: CESPE / CEBRASPEOrganização: TRT-21Disciplina: Segurança da InformaçãoTemas: ISO/IEC 27005Com referência às normas NBR ISO/IEC 15999 e 27005 e a respeito de gestão de riscos, julgue os itens a seguir.Os processos que fazem parte da análise/avaliação de riscos são identificação de riscos, estimativa de riscos e avaliação de riscos.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204443673Segurança da InformaçãoO protocolo OAuth 2.0 é utilizado para a autenticação de usuários, enquanto o OpenID Connect é utilizado para a autorização de acesso a recursos.Questão 457941204465235Segurança da InformaçãoA infraestrutura de chaves públicas brasileira (ICP-Brasil) é uma cadeia hierárquica de confiança que viabiliza a emissão de certificados digitais par...Questão 457941204498320Segurança da InformaçãoNo âmbito da convergência normativa para a resiliência cibernética, a ISO/IEC 27001 estabelece a obrigatoriedade de controles de continuidade, os quai...Questão 457941204519837Segurança da InformaçãoA proteção de perímetro é usada para dissuadir invasões e para possibilitar que as pessoas utilizem entradas controladas para entrar em uma instalação...Questão 457941204527335Segurança da InformaçãoDenominam-se de vulnerabilidades as circunstâncias, ações ou eventos que colocam em risco a segurança de um sistema.Questão 457941204576172Segurança da InformaçãoA conformidade garante a segurança na aplicação das normas.Questão 457941204585549Segurança da InformaçãoO inventário de ativos refere-se a um controle incluído na interação com as partes externas à organização.Questão 457941204603256Segurança da InformaçãoUma autoridade certificadora do tempo (ACT) é uma entidade na qual os usuários de serviços de carimbo do tempo solicitam timestamp.Questão 457941204606486Segurança da InformaçãoSegundo a norma ISO/IEC 27001:2006, no estabelecimento do Sistema de Gestão da Segurança da Informação (SGSI), devem-se identificar e avaliar as opçõe...Questão 457941204628970Segurança da InformaçãoUma assinatura digital consiste na cifração de um arquivo digital e do seu resumo criptográfico com uma chave privada.