STFDiversas

Questões de Governança de TI (TI)

136 questões com gabarito verificado e explicação por IA. Mostrando página 5 de 5.

Questão 1STF·Diversas·2013Governança de TI (TI)

É conveniente que exista uma declaração de comprometimento da direção apoiando as metas e princípios da segurança da informação, alinhada com os objetivos e estratégias do negócio.

Alternativas
Questão 2STF·Diversas·2013Governança de TI (TI)

A tomada de ações corretivas em tempo hábil depende da notificação de fragilidades e ocorrências de eventos de segurança da informação.

Alternativas
Questão 3STF·Diversas·2013Governança de TI (TI)

Caso o emissor da mensagem não envie nenhum comando ao servidor SMTP, servidores de correio eletrônico modernos com suporte ao SMTP implementarão técnicas de timeout.

Alternativas
Questão 4STF·Diversas·2013Governança de TI (TI)

Na infraestrutura como serviço (IaaS), os provedores podem oferecer infraestrutura física ou virtualizada aos clientes, a depender da situação.

Alternativas
Questão 5STF·Diversas·2013Governança de TI (TI)

O objetivo de uma política de segurança da informação é fornecer à alta administração um conjunto rígido de metodologias e procedimentos para a segurança da informação, de acordo com as regulamentações existentes na organização.

Alternativas
Questão 6STF·Diversas·2013Governança de TI (TI)

Auditorias internas, que devem ser conduzidas no SGSI, podem ser feitas pela própria organização ou em nome da organização.

Alternativas
Questão 7STF·Diversas·2013Governança de TI (TI)

Sempre que ocorrerem mudanças significativas na organização, a política de segurança da informação deverá sofrer uma análise criteriosa e, se necessário, uma revisão.

Alternativas
Questão 8STF·Diversas·2013Governança de TI (TI)

Em um SGSI, os riscos devem ser analisados e avaliados. Uma das opções do tratamento de riscos do SGSI é transferir os riscos para seguradoras.

Alternativas
Questão 9STF·Diversas·2013Governança de TI (TI)

No TLS 1.2, a função SHA-256 foi substituída pelo MD5-SHA-1.

Alternativas
Questão 10STF·Diversas·2013Governança de TI (TI)

No modelo de plataforma como serviços (PaaS), os provedores de serviço oferecem banco de dados e servidores de aplicação. No caso de ferramentas de desenvolvimento, o único modelo funcional é o de software como serviço (SaaS).

Alternativas
Questão 11STF·Diversas·2013Governança de TI (TI)

O RC4 é um algoritmo simétrico suportado tanto no TLS 1.2 quanto no SSL 3.0.

Alternativas
Questão 12STF·Diversas·2013Governança de TI (TI)

A declaração de aplicabilidade deve estar obrigatoriamente incluída na documentação do SGSI.

Alternativas
Questão 13STF·Diversas·2013Governança de TI (TI)

Após um incidente de segurança de informação ser tratado, um trabalho forense deverá ser realizado sobre os originais do material de evidência.

Alternativas
Questão 14STF·Diversas·2013Governança de TI (TI)

O uso de Open Relay para configurar servidores de email ligados à Internet é considerado má prática administrativa. Normalmente, esse tipo de servidor é passível de ser inscrito em listas negras na Internet.

Alternativas
Questão 15STF·Diversas·2013Governança de TI (TI)

A política de segurança da informação deve ser divulgada na organização, tomando-se os devidos cuidados de não serem reveladas informações sensíveis, especialmente para fora da organização.

Alternativas
Questão 16STF·Diversas·2013Governança de TI (TI)

Caso ocorra um evento de segurança de informação, recomenda-se que o agente observador tome uma ação pessoal para mitigar o risco e, em seguida, comunique o fato ao ponto de contato.

Alternativas
AnteriorPágina 5 de 5