Início/Questões/Segurança da Informação/Questão 457941204651851Analisar e avaliar os riscos não faz parte da implementação e operação do sistema de gestão da segurança da informação d...1457941204651851Ano: 2010Banca: CESPE / CEBRASPEOrganização: SERPRODisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | ISO/IEC 27001Analisar e avaliar os riscos não faz parte da implementação e operação do sistema de gestão da segurança da informação da norma em questão.ACertoBErradoResponderQuestões relacionadas para praticarQuestão 457941204455397Segurança da InformaçãoSingle sign-on é uma solução de autenticação que permite que os usuários façam login uma vez utilizando um único conjunto de credenciais e acessem vár...Questão 457941204476827Segurança da InformaçãoPor fundamento de CSRF, o uso de cookies é suficiente para garantir que uma aplicação não seja vulnerável à exploração de CSRF.Questão 457941204493879Segurança da InformaçãoApesar do SIEM ser uma solução usada para identificar ameaças e vulnerabilidades por meio da combinação dos gerenciamentos de informações de segurança...Questão 457941204542190Segurança da InformaçãoO compromisso com a segurança do processo, o entendimento de perigos e riscos e o aprendizado com as experiências são os principais elementos consider...Questão 457941204548747Segurança da InformaçãoUm dos objetivos do processo de gerenciamento de segurança da informação é garantir a confiabilidade na troca de informações entre a corporação e poss...Questão 457941204584848Segurança da InformaçãoRealimentação das partes interessadas é uma entrada da análise crítica da política de segurança da informação.Questão 457941204600412Segurança da InformaçãoO ataque do tipo scan é capaz de falsificar o endereço IP de um host alvo do ataque.Questão 457941204616488Segurança da InformaçãoAo se certificar um documento digitalmente, a criptografia da assinatura digital é obrigatória.Questão 457941204652372Segurança da InformaçãoA NBR 27001 corresponde à atualização da norma internacional ISO/IEC 17799.Questão 457941204663240Segurança da InformaçãoWorm é um programa que aparenta ter uma finalidade atraente, mas que esconde alguma funcionalidade maliciosa.