///
Em uma operação criptográfica simétrica baseada em cifras de bloco, os blocos são de tamanho fixo.
No processo de gestão de riscos, a etapa de contextualização envolve o entendimento dos ambientes externo e interno, e a definição dos critérios de ri...
Define-se risco como a causa potencial de um incidente indesejado, que pode resultar em dano para um sistema ou organização.
Os planos de continuidade de negócios devem incluir detalhes das ações que as equipes executarão para monitorar o impacto da disrupção e a resposta da...
Na NBR n.º 27001:2013, está previsto que as responsabilidades pela segurança da informação permaneçam válidas após um encerramento ou mudança da contr...
Julgue os itens a seguir, relativos ao sistema de gestão de segurança da informação (SGSI).I De acordo com a NBR ISO/IEC 27001, no desenvolvimento e n...
A implementação do monitoramento de uso do sistema dispensa a prévia análise de riscos.
A política de segurança da informação, os objetivos e as atividades que refletem os objetivos do negócio são fatores críticos de sucesso na implementa...
A avaliação de riscos e de ameaças de uma empresa resulta na seleção e na adoção de mecanismos de prevenção, detecção e resposta para redução de risco...
Mesmo que uma organização não considere relevante uma propriedade da segurança, como, por exemplo, a disponibilidade, é mandatório que se levantem os ...
O método MD5 challenge especifica que os desafios e as respostas são construídos por meio de funções hashMD5. No método one-time password, uma combina...