Questões de Segurança da Informação - Vírus e malwares

Limpar pesquisa

Configurar questões
Tamanho do Texto
Modo escuro

Questão: 2216 de 6565

172757

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Controles de segurança da informação - ISO 27002 / Gestão de incidentes de segurança da informação

No que se refere à equipe de resposta e tratamento a incidentes
(ETIR) e aos incidentes de segurança, julgue os itens que se
seguem.
As diretrizes do trabalho da ETIR e o planejamento da
estratégia de resposta a incidentes devem ser traçados pelo
agente responsável e pelos membros da equipe, sem o
envolvimento do gestor de segurança da informação, que tem
a função de atuar como analista de conformidade do processo.

Questão: 2217 de 6565

172758

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Criptografia / Ataques criptográficos

Julgue os próximos itens, relativos ao uso de soluções
criptográficas.
A colisão de hashes ocorre quando duas entradas de
mensagens idênticas resultam em dois valores diversos de
message digest ou hash, e pode decorrer, por exemplo, de
exploração do tipo força bruta (ataque de dicionário).

Questão: 2218 de 6565

172762

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão da segurança da informação — Medição - ISO 27004

Com base na NBR ISO/IEC 27004, julgue os itens que se seguem.
Para se identificarem as necessidades de informação, é
necessário definir o escopo e selecionar as métricas de
medição.

Questão: 2219 de 6565

172727

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de Continuidade de Negócio (NBR ISO/IEC 15999-1, 15999-2, 27002, 22313 etc.)

A respeito de segurança da informação e continuidade do negócio,
julgue os itens seguintes.
O RPO (recovery point objective) é o ponto no tempo em que
o reinício das operações após um desastre é desejável,
considerando-se os custos da recuperação em face dos custos
da interrupção.

Questão: 2220 de 6565

172734

copy

Banca: CESPE / Cebraspe

Órgão: TJ/SE

Cargo(s): Analista Judiciário - Administrativa/ Segurança da Informação

Ano: 2014

Matéria/Assunto: Tecnologia da Informação > Segurança da Informação / Normas de Segurança - ISO/IEC/NBR / Gestão de Continuidade de Negócio (NBR ISO/IEC 15999-1, 15999-2, 27002, 22313 etc.)

A respeito de segurança da informação e continuidade do negócio,
julgue os itens seguintes.
O RTO (recovery time objective) representa o último ponto, na
linha de tempo, anterior ao desastre e posterior ao último
becape realizado que foi julgado como aceitável, em termos de
custo, e considerando-se a avaliação de todas as circunstâncias
do negócio em questão.