

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
De acordo com o NIST Framework, a “Estratégia de Gerenciamento de Riscos”, que define as prioridades, restrições, tolerâncias de risco e suposições da organização estabelecidas e usadas para apoiar as decisões de risco operacional, é uma categoria da função:
Detectar.
Identificar.
Proteger.
Recuperar.
Responder.
Analise as seguintes afirmativas sobre ameaças à segurança da informação nas organizações:
I – DDoS é um ataque de negação de serviço, que tenta tornar os recursos de um sistema indisponíveis para os seus utilizadores, sobrecarregando a infraestrutura de uma empresa com uma inundação de tráfego de internet.
II – Phishing é um software indesejado instalado no computador que exibe uma grande quantidade de anúncios automaticamente sem a permissão do usuário.
III – Adware é um tipo de malware que criptografa arquivos em um computador e cobra resgate dos usuários para restabelecer o acesso a estes arquivos.
Está CORRETO o que se afirma em:
I, apenas.
I e II, apenas.
I e III, apenas.
II e III, apenas.
I, II e III.
Em relação à segurança da informação, é correto afirmar que
a confidencialidade é a garantia de que os dados chegarão exatamente como foram enviados.
a integridade é a verificação da entidade ou do usuário emissor antes do acesso a um sistema computacional qualquer.
os detectores de intrusão, software antivírus, firewalls e engenharia social fornecem segurança a um sistema corporativo.
o hashing, dentre os controles lógicos para a garantia da integridade da informação, é a comunicação sem alterações por intrusos.
o Sistema de Gestão de Segurança da Informação é um modelo de abordagem à segurança independente de fabricantes que envolve temas, como telecomunicações, segurança e proteção do meio físico.
Abordagem sobre a análise de riscos, segundo a ISO 27005, possui quatro objetivos principais. Assinale, das alternativas a seguir, a única que identifica incorretamente um desses objetivos.
Determinar as vulnerabilidades e ameaças
Especular taticamente empresas concorrentes levantando o custo benefício da implementação da solução
Determinar o risco de as ameaças se tornarem realidade e interromperem os processos operacionais
Estabelecer um equilíbrio entre os custos de um incidente e os custos de uma medida de segurança
A VPN SSL faz uso de recursos de certificados digitais como um dos mecanismos de controle de segurança.
Certo
Errado