Prévia do material em texto
23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 1/6 SISTEMAS DE INFORMAÇÃO PARA GESTÃO - SG Página Inicial / Cursos / Sistemas… / Seguranç… / Exercício… Iniciado em quinta, 23 Mar 2023, 13:29 Estado Finalizada Concluída em quinta, 23 Mar 2023, 13:31 Tempo empregado 2 minutos 32 segundos Avaliar 10,0 de um máximo de 10,0(100%) Mostrar uma página por vez Terminar revisão 1 2 3 4 5 https://cpetead.com.br/ https://cpetead.com.br/course/index.php https://cpetead.com.br/course/view.php?id=2247 https://cpetead.com.br/mod/quiz/view.php?id=55312 https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312&showall=0 https://cpetead.com.br/mod/quiz/view.php?id=55312 https://cpetead.com.br/ 23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 2/6 QUESTÃO Correto Atingiu 2,0 de 2,0 1 1) Normalmente, os crimes são categorizados como violentos e não violentos. Um exemplo comum de crime não violento é a fraude, pois os fraudadores usam truques e ilusão como “armas”. Os crimes são cometidos pelos fraudadores a partir do abuso de poder de sua posição ou do uso indevido da con�ança conquistada junto às vítimas. A fraude ocupacional pode ser entendida como o uso deliberado dos recursos e ativos organizacionais visando a obtenção de vantagens pessoais. Considerando os diversos tipos de fraude existentes, o suborno é caracterizado quando alguém. Escolha uma opção: a. rouba ativos da organização se aproveitando do acesso à sua propriedade. b. frauda relatórios ou documentos próprios da empresa por meio da falsi�cação de assinaturas. c. utiliza a posição de poder ou o dinheiro para in�uenciar outras pessoas. d. não respeita a con�dencialidade de um acordo e seus termos. e. viola os princípios contábeis da organização para gerar benefícios a terceiros. Sua resposta está correta. A resposta correta é: utiliza a posição de poder ou o dinheiro para in�uenciar outras pessoas. 23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 3/6 QUESTÃO Correto Atingiu 2,0 de 2,0 2 2) As práticas de gestão de segurança da informação nas organizações visam proteger os dados, aplicações de software, hardwares e redes. Existem várias estratégias que podem ser utilizadas, mas as empresas necessitam, inicialmente, de�nir o que precisa ser defendido e fazer uma análise do custo-benefício desta proteção. , Analise as a�rmativas a seguir que tratam a respeito dos principais objetivos das estratégias de defesa. I. A detecção de problemas de segurança da informação deve ser realizada com a maior rapidez possível, facilitando o combate ao problema e, até mesmo, reduzindo os danos causados. II. Um plano de recuperação deve ser montado para reparar os componentes que apresentarem problemas. III. A correção de problemas deve projetar e con�gurar corretamente o ambiente tecnológico para se evitar a ocorrência de erros. Está CORRETO o que se a�rma somente em: Escolha uma opção: a. III. b. I. c. II. d. I, II e III. e. nenhuma das a�rmações. Sua resposta está correta. A resposta correta é: I. 23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 4/6 QUESTÃO Correto Atingiu 2,0 de 2,0 3 3) A proteção do ambiente tecnológico da empresa precisa considerar tanto aspectos da segurança física, como o acesso e manuseio dos equipamentos, quanto a segurança lógica, relacionada diretamente ao uso dos softwares, dos dados e das redes. O controle de acesso consiste no gerenciamento das pessoas autorizadas (ou não) a utilizarem equipamentos e softwares da empresa. Isso é feito por meio de processos de autorização (possuir o direito de acessar determinado recurso) e autenticação (comprovar que o usuário realmente é quem ele diz ser). Atualmente, os controles biométricos são bastante utilizados como métodos de autenticação, sendo entendidos como um(a): Escolha uma opção: a. método de identi�cação baseado em algo que apenas o usuário possui, como um cartão inteligente. b. método diferenciado para elaboração de diretrizes e o monitoramento do seu correto cumprimento. c. forma automatizada de veri�car e con�rmar a identidade de uma pessoa por meio da análise de características físicas ou comportamentais. d. forma de descoberta de características pessoais através do uso de logins e senhas tradicionais no formato textual. e. método manual que envolve a análise individual dos documentos pessoais dos usuários. Sua resposta está correta. A resposta correta é: forma automatizada de veri�car e con�rmar a identidade de uma pessoa por meio da análise de características físicas ou comportamentais. 23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 5/6 QUESTÃO Correto Atingiu 2,0 de 2,0 4 4) O diretor de Segurança da Informação da Beta S.A., organização atuante no ramo de venda de pacotes turísticos via web, recebeu a informação de que a rede interna sofreu várias ameaças de invasão nos últimos dois dias. Todas essas tentativas de acesso vieram de agentes localizados em redes externas à da organização.Sendo assim, ele solicitou à equipe técnica a instalação de um Firewall para aumentar a segurança da rede e reduzir a probabilidade de acessos externos indevidos na rede interna da empresa. Analise as afrmativas a seguir sobre Firewall. I. A partir do momento em que um Firewall é instalado e devidamente con�gurado, todo o tráfego da internet que chega à rede interna da empresa passa pela sua veri�cação. II. O Firewall é uma ferramenta que se localiza na terceira camada de defesa dos ambientes tecnológicos. III. O Firewall é um sistema utilizado para criar uma barreira segura entre determinada rede interna (uma intranet, por exemplo) e a internet. Está CORRETO o que se a�rma somente em: Escolha uma opção: a. III. b. nenhuma das a�rmações. c. I, II e III. d. II. e. I. Sua resposta está correta. A resposta correta é: III. 23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 6/6 QUESTÃO Correto Atingiu 2,0 de 2,0 5 5) A criação de mecanismos de controle é fundamental para que as organizações gerenciem corretamente os acontecimentos em seu ambiente. Nesse sentido, as auditorias exercem papel de grande importância para o sistema de controle da organização, pois atuam como uma camada extra dos outros controles. Na prática, as auditorias ainda podem funcionar como obstáculos a ações criminosas, especialmente aquelas realizadas pelos próprios funcionários da empresa. Analise as a�rmativas a seguir relacionadas com as características básicas da auditoria e marque a CORRETA. Escolha uma opção: a. A auditoria interna precisa considerar a estrutura hierárquica da organização, isentando de sua análise os funcionários de alto escalão. b. O uso de funcionários da própria organização como avaliadores em auditorias não é recomendado em qualquer tipo de processo, pois o resultado apresentado sempre será in�uenciado pelo cargo ocupado pelo auditor. c. A auditoria auxilia na identi�cação e preparação de proteções contra todas as ameaças ao ambiente organizacional, estratégia esta que é a mais viável economicamente. d. O principal objetivo de uma auditoria, seja ela feita por funcionários internos ou por empresas contratadas especi�camentepara este �m, é encontrar e punir exemplarmente os culpados por ações criminosas na empresa. e. Uma auditoria bem de�nida e executada é aquela que apresenta isenção e imparcialidade em suas análises e conclusões. Sua resposta está correta. A resposta correta é: Uma auditoria bem de�nida e executada é aquela que apresenta isenção e imparcialidade em suas análises e conclusões. ◄ Saiba+ Seguir para... Conteúdo de Estudo : Planejamento Estratégico de TI ► Quem somos Cursos Certi�cação Unidades Contato Copyright © 2023 CPET - Centro de Pro�ssionalização e Educação Técnica https://cpetead.com.br/mod/url/view.php?id=78017&forceview=1 https://cpetead.com.br/mod/lti/view.php?id=55297&forceview=1 https://www.cpet.com.br/quem-somos-cpet-cursos-tecnicos-a-distancia-ead/ https://www.cpet.com.br/course-cat/cursos/cursos-online/ https://www.cpet.com.br/certificacao-cpet/ https://www.cpet.com.br/unidades-cpet/ https://www.cpet.com.br/contato/ https://www.facebook.com/CPET-Centro-de-Profissionaliza%C3%A7%C3%A3o-e-Educa%C3%A7%C3%A3o-T%C3%A9cnica-1039179026236475/ https://twitter.com/soucpet/ https://www.instagram.com/soucpet/