Magna Concursos

Foram encontradas 16.672 questões.

2511091 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: IF-ES
Orgão: IF-ES
Provas:

Em relação às normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, no que se refere à gestão de ativos, considere:

I. Convém que todos os ativos sejam inventariados e tenham um proprietário responsável;

II. O inventário de ativos é um pré-requisito para o gerenciamento de riscos;

III. Entre os ativos de informação, podemos citar aplicativos, sistemas, bases de dados e arquivos, contratos de documentações,

IV. Convém que todos os ativos da organização sejam identificados e classificados, mesmo os ativos intangíveis.

Estão corretas apenas as afirmativas:

 

Provas

Questão presente nas seguintes provas
2511087 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: IF-ES
Orgão: IF-ES
Provas:

O técnico de TI do Ifes descobriu que a rede estava sofrendo um ataque cibernético. Para conter o ataque, a medida tomada foi adicionar uma regra no firewall para bloquear a entrada na rede de pacotes com endereço de rede de origem da mesma faixa usada internamente. Com base nessas informações pode-se dizer que se tratava de ataque de:

 

Provas

Questão presente nas seguintes provas
2511085 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: IF-ES
Orgão: IF-ES
Provas:

Alice deseja enviar uma mensagem para Bob através de uma rede de computadores. Entretanto, antes de enviar a mensagem, Alice cifra o texto com a chave pública de Bob. Nesse caso, qual algorítimo criptográfico, entre as opções apresentadas, eles devem estar usando?

 

Provas

Questão presente nas seguintes provas
2510695 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: IF-ES
Orgão: IF-ES
Provas:

A direção de TI do Ifes iniciou uma campanha para educar os usuários a evitar abrir mensagens de e-mail de origem suspeita. De qual tipo de ameaça essa ação visa proteger os usuários?

 

Provas

Questão presente nas seguintes provas
2510601 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: IF-ES
Orgão: IF-ES
Provas:

A norma ABNT NBR ISO/IEC 27001 adota o modelo conhecido como “Plan-Do-Check- Act” (PDCA), que é aplicado para estruturar todos os processos do SGSI. Marque a assertiva correta acerca do ciclo PDCA.

 

Provas

Questão presente nas seguintes provas
2510600 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: IF-ES
Orgão: IF-ES
Provas:

Considerando as normas ABNT NBR ISO/IEC 27001 e 27002, julgue as afirmativas.

I. Os requisitos definidos na ISO 27001 são genéricos e aplicáveis a todas as organizações, independentemente do seu porte.

II. Para fins de certificação, a organização deve implementar todos os controles descritos na norma.

III. A Declaração de Aplicabilidade deve conter apenas os objetivos de controle e os controles atualmente implementados na organização.

IV. Identificar os riscos é o primeiro passo para o estabelecimento do SGSI.

V. A contratação de um seguro é uma forma de transferir riscos.

Estão CORRETAS APENAS as afirmativas:

 

Provas

Questão presente nas seguintes provas
2510593 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: IF-ES
Orgão: IF-ES
Provas:

Bob deseja enviar uma mensagem para Alice através de uma rede de computadores. Antes de enviar a mensagem, Bob criptografa o texto com sua própria chave privada. Posteriormente Alice utilizará a chave pública de Bob para descriptografar o texto. Nesse cenário o que podemos dizer que estão garantidos?

 

Provas

Questão presente nas seguintes provas
2509866 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-RN
Com base nas disposições das normas NBR ISO/IEC 15408 e ISO 38500, julgue o próximo item.
A Common Criteria estabelece que um produto de software implementa determinado conjunto de funcionalidades de segurança, garantindo que este conjunto seja seguro.
 

Provas

Questão presente nas seguintes provas
2509864 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-RN
Com relação à segurança da informação e à gerência de riscos, julgue o item a seguir à luz das normas NBR ISO/IEC 17799 e NBR ISO/IEC 27001:2006.
A conformidade garante a segurança na aplicação das normas.
 

Provas

Questão presente nas seguintes provas
2509863 Ano: 2015
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: TCE-RN
Com relação à segurança da informação e à gerência de riscos, julgue o item a seguir à luz das normas NBR ISO/IEC 17799 e NBR ISO/IEC 27001:2006.
A gestão de segurança da informação permite a identificação de riscos e a definição de controles para gerenciar ou eliminar os riscos que forem identificados.
 

Provas

Questão presente nas seguintes provas