Foram encontradas 16.881 questões.
- Certificado DigitalArmazenamento de Chaves
- Certificado DigitalAssinatura Digital
- Certificado DigitalTipos de Certificados Digitais
A Infraestrutura de Chaves Públicas Brasileira (ICP Brasil) classifica os tipos de certificados digitais quanto a duas
características principais: sua aplicação e suas características de segurança. Caso se deseje um certificado para identificar o
assinante, atestar a autenticidade da operação, confirmar a integridade do documento assinado e que utilize uma chave de
2048 bits, o tipo de certificado a ser escolhido é:
Provas
Questão presente nas seguintes provas
Dentre os controles mencionados no Anexo A da norma NBR ISO/IEC 27001:2013 está: “Todos os funcionários da organização
e, onde pertinente, as partes externas devem receber treinamento, educação e conscientização apropriados, e as atualizações
regulares das políticas e procedimentos organizacionais relevantes para as suas funções.” Este controle é parte da seção:
Provas
Questão presente nas seguintes provas
A norma NBR ISO/IEC 27002:2013 apresenta códigos de prática para controles de segurança da informação. De acordo com a
norma, um exemplo de esquema de classificação de confidencialidade da informação se baseia em quatro níveis, sendo uma
delas, a que
Provas
Questão presente nas seguintes provas
- AAA: Autenticação, Autorização e AuditoriaPAM: Privileged Account Management
- Controle de AcessoControle de Acesso Lógico
- GestãoPolíticas de Segurança de InformaçãoBoas Práticas em Segurança da Informação
- GestãoSGSIISO 27002
O gerenciamento e o controle de acesso dos usuários são fundamentais no esquema de segurança da informação. De acordo
com a norma NBR ISO/IEC 27002:2013, o gerenciamento de direitos de acesso privilegiados deve considerar
Provas
Questão presente nas seguintes provas
Os aspectos de segurança física e do ambiente são tratados de forma minuciosa na norma NBR ISO/IEC 27002:2013.
Por exemplo, a construção de barreiras físicas para impedir o acesso físico não autorizado é uma diretriz estabelecida na norma
em
Provas
Questão presente nas seguintes provas
- GestãoGestão de RiscosAvaliação de Riscos
- GestãoGestão de RiscosAnálise de Riscos
- GestãoGestão de RiscosISO 31000: Gestão de Riscos
- GestãoGestão de RiscosTratamento de Riscos
De acordo com a norma NBR ISO/IEC 31000:2018, a avaliação de riscos envolve a comparação dos resultados da análise de
riscos com os critérios de risco estabelecidos para determinar onde é necessária ação adicional que pode levar a uma decisão
de
Provas
Questão presente nas seguintes provas
- GestãoGestão de Continuidade de NegóciosPlanos de Contingência
- GestãoGestão de Continuidade de NegóciosPCN: Plano de Continuidade de Negócios
- GestãoGestão de Continuidade de NegóciosPRD: Plano de Recuperação de Desastres
Estabelecer um plano de continuidade de negócios é primordial para as empresas, sendo que o plano de continuidade é
constituído de subplanos. O subplano estabelecido para ser utilizado em último caso quando todas as prevenções tiverem
falhado é conhecido como Plano de
Provas
Questão presente nas seguintes provas
952138
Ano: 2018
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: SEFAZ-RS
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: SEFAZ-RS
Provas:
O plano de recuperação de desastres é um documento que organizações utilizam como apoio para recuperar as atividades de negócio em caso de interrupção. Nesse documento, uma organização com diversas filiais deve prever
Provas
Questão presente nas seguintes provas
952125
Ano: 2018
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: SEFAZ-RS
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: SEFAZ-RS
Provas:
Na Internet, um usuário pode se apossar indevidamente do login e da senha de outra pessoa para acessar o sistema em seu lugar. Assinale a opção que indica uma tecnologia utilizada para impedir esse tipo de acesso indevido.
Provas
Questão presente nas seguintes provas
952124
Ano: 2018
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: SEFAZ-RS
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: SEFAZ-RS
Provas:
- Conceitos BásicosPrincípiosAutenticidade
- Conceitos BásicosPrincípiosConfidencialidade
- Conceitos BásicosPrincípiosDisponibilidade
- Conceitos BásicosPrincípiosIntegridade
A respeito de segurança da informação, julgue os itens a seguir.
I Autenticidade se refere às ações tomadas para assegurar que informações confidenciais e críticas não sejam roubadas do sistema.
II A gestão de segurança da informação deve garantir a disponibilidade da informação.
III A confidencialidade garante a identidade de quem envia a informação.
IV De acordo com o conceito de integridade, os dados devem ser mantidos intactos, sem alteração, conforme foram criados e fornecidos.
Estão certos apenas os itens
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container