Início/Questões/Segurança da Informação/Questão 457941205083126Sobre análise/avaliação e tratamento de riscos segundo a Norma ABNT NBR ISO/IEC 27002:2005, é correto afirmar que:1457941205083126Ano: 2012Banca: QuadrixOrganização: CFPDisciplina: Segurança da InformaçãoTemas: Avaliação de Vulnerabilidades e Gerenciamento de Riscos | Norma ISO/IEC 27002Sobre análise/avaliação e tratamento de riscos segundo a Norma ABNT NBR ISO/IEC 27002:2005, é correto afirmar que:Ao escopo de uma análise/avaliação de riscos deve ser sempre em toda a organização.Bos riscos nunca devem ser aceitos, mesmo que sejam baixos ou se o custo do tratamento não for viável para a organização.Criscos não podem ser evitados, pois não há como impedir ações que podem causar a ocorrência de riscos.Dpara riscos onde a decisão de tratamento do risco seja a de aplicar controles apropriados, esses controles devem ser selecionados e implementados para atender aos requisitos identificados pela análise/avaliação de riscos.Eos riscos não podem ser transferidos para outras partes, como seguradoras ou fornecedores, por exemplo.ResponderQuestões relacionadas para praticarQuestão 457941204993349Segurança da InformaçãoA confidencialidade em uma comunicação segura garante que apenas o remetente e o destinatário pretendidos possam compreender o conteúdo da mensagem.Questão 457941205006043Segurança da InformaçãoO protocolo HTTP utiliza criptografia por padrão para proteger a troca de dados entre o navegador e o servidor.Questão 457941205007723Segurança da InformaçãoO ataque denominado phishing, geralmente, é realizado por e-mail ou por mensagens falsas que imitam entidades confiáveis.Questão 457941205008658Segurança da InformaçãoUm assistente administrativo utiliza o navegador Google Chrome para acessar sistemas internos e realizar pesquisas na Internet. Certo dia, ele recebeu...Questão 457941205010533Segurança da InformaçãoTodas as atualizações de software (patches de segurança) devem ser aplicadas imediatamente em ambiente de produção após seu lançamento, pois represent...Questão 457941205024403Segurança da InformaçãoO padrão de algoritmo de assinatura digital adotado pelo NIST (National Institute of Standards and Technology), fundamentado no conceito matemático de...Questão 457941205043246Segurança da InformaçãoSegundo a NBR ISO/IEC 27005:2011, a fase de comunicação do risco compreende o registro formal da decisão de aceite dos riscos pela organização.Questão 457941205054966Segurança da InformaçãoO controle das estruturas organizacionais não é considerado como um dos tipos de controle julgados importantes para se alcançar a segurança da informa...Questão 457941205071549Segurança da InformaçãoAssinale a alternativa que exibe, correta e respectivamente, a classificação de vírus, phishing e firewall.Questão 457941205077941Segurança da InformaçãoA assinatura digital é um procedimento de segurança que: