Logo Passei Direto
Buscar

Ferramentas de estudo

Questões resolvidas

Os dados digitais são parte imprescindível no processo de computação forense, desde a coleta até a apresentação do relatório.
Assinale a alternativa que apresenta os tipos de dados digitais.
a. Originais, frágeis e não voláteis.
b. Voláteis, permanentes e frágeis.
c. Voláteis, transitórios, não voláteis e frágeis.
d. Transitórios, não voláteis, temporários e fixos.
e. Não voláteis, frágeis, permanentes e fixos.

A classificação da informação é um dos principais processos dentro da segurança da informação, pois é nele que se identifica e se define os níveis e critérios de proteção adequada as informações organizacionais. A forma mais comum de se classificar uma informação se refere ao nível de sigilo que a ela é atribuído.
Considerando as informações apresentadas acima, avalie as afirmacoes a seguir.
I. O processo de classificação é composto de cinco fases, que são: elaboração, coleta, classificação, implementaçã e revisão da classificação.
II. O nível de granularidade da informação a ser utilizada para a classificação deve ser sem o menor possível.
III. No ambiente computacional, perfil técnico, pode se considerar que o nível de sigilo de um arquivo deve ser igual ao sigilo de um conjunto de transações que tomam por base esse arquivo.
a. II, apenas.
b. I, apenas
c. I e II, apenas
d. I e III, apenas
e. I, II e III.

As fraudes estão cada vez mais comuns no mundo digital, há um tipo em que o golpista busca induzir seu alvo a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício.
A que tipo de fraude está afirmação está referenciando? Assinale a alternativa correta.
a. Identitytheft.
b. Pharming
c. Hoax.
d. Advancefeefraud
e. Phishing.

O sistema de gestão de segurança da informação é o resultado da aplicação planejada de objetivos, diretrizes, políticas e procedimentos. Sua implementação consiste em quatro fases. A terceira fase é responsável pelo monitoramento.
Assinale quais são as atividades desta fase.
a. Monitoramento dos controles, gestão de incidentes, revisão dos níveis de risco residual e auditoria interna.
b. Criação do Comitê de SI, estabelecimento da PSI, classificação da informação, plano de continuida de e treinamento.
c. Estruturação do SGSI, plano diretor, diagnóstico, tratamento dos riscos e declaração de aplicabilidade
d. Implementação de melhorias, ações corretivas, comunicação das ações e resultados e garantia da implementação das melhorias
e. Estruturação do SGSI, monitoramento dos controles, implementação de melhorias e criação do comitê de SI

Algumas empresas, pela criticidade dos sistemas aplicativos para o negócio, possuem uma área específica que valida o que foi desenvolvido com o que foi especificado e acertado em termos de nível de serviço.
Assinale a alternativa que corresponde ao processo que visa garantir que o aplicativo desenvolvido atende aos requisitos definidos para o sistema de informação, por meio da realização de testes.
a. Pós-implantação
b. Desenvolvimento do aplicativo.
c. Garantia de Qualidade de Software.
d. Estruturação dos ambientes
e. Arquitetura da solução.

O desenvolvimento e a manutenção de sistemas devem considerar todos os aspectos sustentados pela segurança da informação, como por exemplo, controle de acesso, trilha de auditoria e disponibilidade dos recursos de informação. Para isso, alguns requisitos devem ser considerados no processo de desenvolvimento de aplicativos.
Um dos requisitos se refere a segmentação dos ambientes. Assinale a alternativa com a segmentação sugerida.
a. Aplicação, testes e desenvolvimento
b. Homologação, testes e produção.
c. Desenvolvimento, homologação e produção
d. Testes, aplicação e produção
e. Desenvolvimento e testes.

As opções para o tratamento dos riscos devem ser selecionadas e que o Plano de Tratamento do Risco seja definido, conforme convenciona a normativa ABNT NBR ISO/IEC 27005 (2011).
Portanto, quais são as quatro principais opções para tratamento de riscos. Assinale a alternativa correta.
a. Cancelar, evitar, transferir e negar
b. Cancelar, tratar, transferir e recusar
c. Omitir, reter, tratar e transferir
d. Evitar, cancelar, tratar e aceitar
e. Reduzir, reter, evitar e transferir.

A LGPD estabelece dez princípios que a norteiam, além da observância da boa-fé. Um desses princípios garante, ao titular, a consulta facilitada e gratuita sobre a forma e duração do tratamento, além da integralidade de seus dados pessoais.
Assinale a alternativa a que se refere esse princípio.
a. Segurança
b. Transparência.
c. Livre acesso.
d. Prevenção.
e. Finalidade.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Os dados digitais são parte imprescindível no processo de computação forense, desde a coleta até a apresentação do relatório.
Assinale a alternativa que apresenta os tipos de dados digitais.
a. Originais, frágeis e não voláteis.
b. Voláteis, permanentes e frágeis.
c. Voláteis, transitórios, não voláteis e frágeis.
d. Transitórios, não voláteis, temporários e fixos.
e. Não voláteis, frágeis, permanentes e fixos.

A classificação da informação é um dos principais processos dentro da segurança da informação, pois é nele que se identifica e se define os níveis e critérios de proteção adequada as informações organizacionais. A forma mais comum de se classificar uma informação se refere ao nível de sigilo que a ela é atribuído.
Considerando as informações apresentadas acima, avalie as afirmacoes a seguir.
I. O processo de classificação é composto de cinco fases, que são: elaboração, coleta, classificação, implementaçã e revisão da classificação.
II. O nível de granularidade da informação a ser utilizada para a classificação deve ser sem o menor possível.
III. No ambiente computacional, perfil técnico, pode se considerar que o nível de sigilo de um arquivo deve ser igual ao sigilo de um conjunto de transações que tomam por base esse arquivo.
a. II, apenas.
b. I, apenas
c. I e II, apenas
d. I e III, apenas
e. I, II e III.

As fraudes estão cada vez mais comuns no mundo digital, há um tipo em que o golpista busca induzir seu alvo a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício.
A que tipo de fraude está afirmação está referenciando? Assinale a alternativa correta.
a. Identitytheft.
b. Pharming
c. Hoax.
d. Advancefeefraud
e. Phishing.

O sistema de gestão de segurança da informação é o resultado da aplicação planejada de objetivos, diretrizes, políticas e procedimentos. Sua implementação consiste em quatro fases. A terceira fase é responsável pelo monitoramento.
Assinale quais são as atividades desta fase.
a. Monitoramento dos controles, gestão de incidentes, revisão dos níveis de risco residual e auditoria interna.
b. Criação do Comitê de SI, estabelecimento da PSI, classificação da informação, plano de continuida de e treinamento.
c. Estruturação do SGSI, plano diretor, diagnóstico, tratamento dos riscos e declaração de aplicabilidade
d. Implementação de melhorias, ações corretivas, comunicação das ações e resultados e garantia da implementação das melhorias
e. Estruturação do SGSI, monitoramento dos controles, implementação de melhorias e criação do comitê de SI

Algumas empresas, pela criticidade dos sistemas aplicativos para o negócio, possuem uma área específica que valida o que foi desenvolvido com o que foi especificado e acertado em termos de nível de serviço.
Assinale a alternativa que corresponde ao processo que visa garantir que o aplicativo desenvolvido atende aos requisitos definidos para o sistema de informação, por meio da realização de testes.
a. Pós-implantação
b. Desenvolvimento do aplicativo.
c. Garantia de Qualidade de Software.
d. Estruturação dos ambientes
e. Arquitetura da solução.

O desenvolvimento e a manutenção de sistemas devem considerar todos os aspectos sustentados pela segurança da informação, como por exemplo, controle de acesso, trilha de auditoria e disponibilidade dos recursos de informação. Para isso, alguns requisitos devem ser considerados no processo de desenvolvimento de aplicativos.
Um dos requisitos se refere a segmentação dos ambientes. Assinale a alternativa com a segmentação sugerida.
a. Aplicação, testes e desenvolvimento
b. Homologação, testes e produção.
c. Desenvolvimento, homologação e produção
d. Testes, aplicação e produção
e. Desenvolvimento e testes.

As opções para o tratamento dos riscos devem ser selecionadas e que o Plano de Tratamento do Risco seja definido, conforme convenciona a normativa ABNT NBR ISO/IEC 27005 (2011).
Portanto, quais são as quatro principais opções para tratamento de riscos. Assinale a alternativa correta.
a. Cancelar, evitar, transferir e negar
b. Cancelar, tratar, transferir e recusar
c. Omitir, reter, tratar e transferir
d. Evitar, cancelar, tratar e aceitar
e. Reduzir, reter, evitar e transferir.

A LGPD estabelece dez princípios que a norteiam, além da observância da boa-fé. Um desses princípios garante, ao titular, a consulta facilitada e gratuita sobre a forma e duração do tratamento, além da integralidade de seus dados pessoais.
Assinale a alternativa a que se refere esse princípio.
a. Segurança
b. Transparência.
c. Livre acesso.
d. Prevenção.
e. Finalidade.

Prévia do material em texto

Iniciado em
	quarta, 31 ago 2022, 19:17
	Estado
	Finalizada
	Concluída em
	quarta, 31 ago 2022, 20:39
	Tempo empregado
	1 hora 21 minutos
	Avaliar
	1,20 de um máximo de 2,00(60%)
Parte superior do formulário
Questão 1
Correto
Atingiu 0,20 de 0,20
Os dados digitais são parte imprescindível no processo de computação forense, desde a coleta até a apresentação do relatório. 
Assinale a alternativa que apresenta os tipos de dados digitais
Escolha uma opção:
a. Transitórios, não voláteis, temporários e fixos
b. Voláteis, permanentes e frágeis
c. Voláteis, transitórios, não voláteis e frágeis 
d. Originais, frágeis e não voláteis
e. Não voláteis, frágeis, permanentes e fixos. 
Questão 2
Correto
Atingiu 0,20 de 0,20
A classificação da informação é um dos principais processos dentro da segurança da informação, pois é nele que se identifica e se define os níveis e critérios de proteção adequada as informações organizacionais. A forma mais comum de se classificar uma informação se refere ao nível de sigilo que a ela é atribuído. 
Considerando as informações apresentadas acima, avalie as afirmações a seguir. 
I. O processo de classificação é composto de cinco fases, que são: elaboração, coleta, classificação, implementação e revisão da classificação. 
II. O nível de granularidade da informação a ser utilizada para a classificação deve ser sem o menor possível. 
III. No ambiente computacional, perfil técnico, pode se considerar que o nível de sigilo de um arquivo deve ser igual ao sigilo de um conjunto de transações que tomam por base esse arquivo. 
 
É correto o que se afirma em: 
Escolha uma opção:
a.  II, apenas. 
b. I, apenas
c. I e II, apenas
d. I e III, apenas 
e.    I, II e III. 
Questão 3
Incorreto
Atingiu 0,00 de 0,20
As fraudes estão cada vez mais comuns no mundo digital, há um tipo em que o golpista busca induzir seu alvo a fornecer informações confidenciais ou a realizar um pagamento adiantado, com a promessa de futuramente receber algum tipo de benefício. 
A que tipo de fraude está afirmação está referenciando? Assinale a alternativa correta
Escolha uma opção:
a. Identitytheft. 
b. Pharming
c. Hoax.
d. Advancefeefraud
e. Phishing. 
Questão 4
Incorreto
Atingiu 0,00 de 0,20
A Auditoria de tecnologia da informação (TI) não é baseada somente na segurança, mas possibilita à empresa inovar, intermediar, controlar e gerir processos de forma contínua, com objetivo de construção de diferenciais competitivos. 
A auditoria de TI é composta de etapas sequenciais, portanto, marque a opção que apresenta as três primeiras etapas em sua ordem correta
Escolha uma opção:
a. Levantamento das informações, alinhamento das expectativas, análise de controle 
b. Alinhamento das expectativas, análise de TI, comunicação dos resultados
c. Análise de TI, levantamento das informações, alinhamento das expectativas
d. Alinhamento das expectativas, levantamento das informações, análise de TI
e. Análise de TI, Testes de controle, comunicação dos resultados. 
Questão 5
Correto
Atingiu 0,20 de 0,20
O sistema de gestão de segurança da informação é o resultado da aplicação planejada de objetivos, diretrizes, políticas e procedimentos. Sua implementação consiste em quatro fases. A terceira fase é responsável pelo monitoramento. Assinale quais são as atividades desta fase. 
Escolha uma opção:
a. Monitoramento dos controles, gestão de incidentes, revisão dos níveis de risco residual e auditoria interna.  
b. Criação do Comitê de SI, estabelecimento da PSI, classificação da informação, plano de continuidade e treinamento. 
c. Estruturação do SGSI, plano diretor, diagnóstico, tratamento dos riscos e declaração de aplicabilidade
d. Implementação de melhorias, ações corretivas, comunicação das ações e resultados e garantia da implementação das melhorias
e. Estruturação do SGSI, monitoramento dos controles, implementação de melhorias e criação do comitê de SI
Questão 6
Incorreto
Atingiu 0,00 de 0,20
Algumas empresas, pela criticidade dos sistemas aplicativos para o negócio, possuem uma área específica que valida o que foi desenvolvido com o que foi especificado e acertado em termos de nível de serviço. 
Assinale a alternativa que corresponde ao processo que visa garantir que o aplicativo desenvolvido atende aos requisitos definidos para o sistema de informação, por meio da realização de testes.  
Escolha uma opção:
a. Pós-implantação
b. Arquitetura da solução.
c. Estruturação dos ambientes
d. Garantia de Qualidade de Software.
e. Desenvolvimento do aplicativo.  
Questão 7
Correto
Atingiu 0,20 de 0,20
Os objetivos da privacidade por design é garantir ao usuário a privacidade e controle pessoal sobre suas informações. Já para as organizações, consiste na obtenção de vantagem competitiva sustentável. 
Assinale o princípio que consiste na antecipação e prevenção de incidentes que possam comprometer a privacidade do usuário. 
Escolha uma opção:
a. Segurança ponta a ponta
b. Funcionalidade completa
c. Respeito a privacidade do usuário
d. Ser proativo e não reativo 
e. Visibilidade e transparência
Questão 8
Incorreto
Atingiu 0,00 de 0,20
O desenvolvimento e a manutenção de sistemas devem considerar todos os aspectos sustentados pela segurança da informação, como por exemplo, controle de acesso, trilha de auditoria e disponibilidade dos recursos de informação. Para isso, alguns requisitos devem ser considerados no processo de desenvolvimento de aplicativos. 
Um dos requisitos se refere a segmentação dos ambientes. Assinale a alternativa com a segmentação sugerida. 
Escolha uma opção:
a. Desenvolvimento e testes. 
b. Homologação, testes e produção.  
c. Desenvolvimento, homologação e produção
d. Aplicação, testes e desenvolvimento
e. Testes, aplicação e produção
Questão 9
Correto
Atingiu 0,20 de 0,20
As opções para o tratamento dos riscos devem ser selecionadas e que o Plano de Tratamento do Risco seja definido, conforme convenciona a normativa ABNT NBR ISO/IEC 27005 (2011). Portanto, quais são as quatro principais opções para tratamento de riscos. Assinale a alternativa correta. 
Escolha uma opção:
a. Cancelar, evitar, transferir e negar
b. Cancelar, tratar, transferir e recusar
c. Evitar, cancelar, tratar e aceitar
d. Reduzir, reter, evitar e transferir. 
e. Omitir, reter, tratar e transferir
Questão 10
Correto
Atingiu 0,20 de 0,20
A LGPD estabelece dez princípios que a norteiam, além da observância da boa-fé. Um desses princípios garante, ao titular, a consulta facilitada e gratuita sobre a forma e duração do tratamento, além da integralidade de seus dados pessoais. 
Assinale a alternativa a que se refere esse princípio. 
Escolha uma opção:
a. Transparência. 
b. Prevenção.
c. Finalidade. 
d. Livre acesso. 
e. Segurança

Mais conteúdos dessa disciplina