Logo Passei Direto
Buscar

Exercício de Fixação _ Segurança em TI, Crimes, Conformidade e Continuidade II_ Revisão da tentativa

Ferramentas de estudo

Mês do Cliente Passei Direto

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Normalmente, os crimes são categorizados como violentos e não violentos. Um exemplo comum de crime não violento é a fraude, pois os fraudadores usam truques e ilusão como “armas”. Os crimes são cometidos pelos fraudadores a partir do abuso de poder de sua posição ou do uso indevido da confiança conquistada junto às vítimas. A fraude ocupacional pode ser entendida como o uso deliberado dos recursos e ativos organizacionais visando a obtenção de vantagens pessoais.
Considerando os diversos tipos de fraude existentes, o suborno é caracterizado quando alguém.
a. rouba ativos da organização se aproveitando do acesso à sua propriedade.
b. frauda relatórios ou documentos próprios da empresa por meio da falsificação de assinaturas.
c. utiliza a posição de poder ou o dinheiro para influenciar outras pessoas.
d. não respeita a confidencialidade de um acordo e seus termos.
e. viola os princípios contábeis da organização para gerar benefícios a terceiros.

As práticas de gestão de segurança da informação nas organizações visam proteger os dados, aplicações de software, hardwares e redes. Existem várias estratégias que podem ser utilizadas, mas as empresas necessitam, inicialmente, definir o que precisa ser defendido e fazer uma análise do custo-benefício desta proteção.
Analise as afirmativas a seguir que tratam a respeito dos principais objetivos das estratégias de defesa. Está CORRETO o que se afirma somente em:
I. A detecção de problemas de segurança da informação deve ser realizada com a maior rapidez possível, facilitando o combate ao problema e, até mesmo, reduzindo os danos causados.
II. Um plano de recuperação deve ser montado para reparar os componentes que apresentarem problemas.
III. A correção de problemas deve projetar e configurar corretamente o ambiente tecnológico para se evitar a ocorrência de erros.
A) I.
B) II.
C) III.
D) I, II e III.
E) Nenhuma das afirmacoes.

A proteção do ambiente tecnológico da empresa precisa considerar tanto aspectos da segurança física, como o acesso e manuseio dos equipamentos, quanto a segurança lógica, relacionada diretamente ao uso dos softwares, dos dados e das redes. O controle de acesso consiste no gerenciamento das pessoas autorizadas (ou não) a utilizarem equipamentos e softwares da empresa.
Atualmente, os controles biométricos são bastante utilizados como métodos de autenticação, sendo entendidos como um(a):
A) Método de identificação baseado em algo que apenas o usuário possui, como um cartão inteligente.
B) Método diferenciado para elaboração de diretrizes e o monitoramento do seu correto cumprimento.
C) Método manual que envolve a análise individual dos documentos pessoais dos usuários.
D) Forma automatizada de verificar e confirmar a identidade de uma pessoa por meio da análise de características físicas ou comportamentais.
E) Forma de descoberta de características pessoais através do uso de logins e senhas tradicionais no formato textual.

O diretor de Segurança da Informação da Beta S.A., organização atuante no ramo de venda de pacotes turísticos via web, recebeu a informação de que a rede interna sofreu várias ameaças de invasão nos últimos dois dias. Todas essas tentativas de acesso vieram de agentes localizados em redes externas à da organização. Sendo assim, ele solicitou à equipe técnica a instalação de um Firewall para aumentar a segurança da rede e reduzir a probabilidade de acessos externos indevidos na rede interna da empresa.
Analise as afirmativas a seguir sobre Firewall. Está CORRETO o que se afirma somente em:
I. A partir do momento em que um Firewall é instalado e devidamente configurado, todo o tráfego da internet que chega à rede interna da empresa passa pela sua verificação.
II. O Firewall é uma ferramenta que se localiza na terceira camada de defesa dos ambientes tecnológicos.
III. O Firewall é um sistema utilizado para criar uma barreira segura entre determinada rede interna (uma intranet, por exemplo) e a internet.
A) I.
B) II.
C) III.
D) I, II e III.
E) Nenhuma das afirmações.

A criação de mecanismos de controle é fundamental para que as organizações gerenciem corretamente os acontecimentos em seu ambiente. Nesse sentido, as auditorias exercem papel de grande importância para o sistema de controle da organização, pois atuam como uma camada extra dos outros controles.
Analise as afirmativas a seguir relacionadas com as características básicas da auditoria e marque a CORRETA.
A) A auditoria auxilia na identificação e preparação de proteções contra todas as ameaças ao ambiente organizacional, estratégia esta que é a mais viável economicamente.
B) A auditoria interna precisa considerar a estrutura hierárquica da organização, isentando de sua análise os funcionários de alto escalão.
C) O principal objetivo de uma auditoria, seja ela feita por funcionários internos ou por empresas contratadas especificamente para este fim, é encontrar e punir exemplarmente os culpados por ações criminosas na empresa.
D) O uso de funcionários da própria organização como avaliadores em auditorias não é recomendado em qualquer tipo de processo, pois o resultado apresentado sempre será influenciado pelo cargo ocupado pelo auditor.
E) Uma auditoria bem definida e executada é aquela que apresenta isenção e imparcialidade em suas análises e conclusões.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Normalmente, os crimes são categorizados como violentos e não violentos. Um exemplo comum de crime não violento é a fraude, pois os fraudadores usam truques e ilusão como “armas”. Os crimes são cometidos pelos fraudadores a partir do abuso de poder de sua posição ou do uso indevido da confiança conquistada junto às vítimas. A fraude ocupacional pode ser entendida como o uso deliberado dos recursos e ativos organizacionais visando a obtenção de vantagens pessoais.
Considerando os diversos tipos de fraude existentes, o suborno é caracterizado quando alguém.
a. rouba ativos da organização se aproveitando do acesso à sua propriedade.
b. frauda relatórios ou documentos próprios da empresa por meio da falsificação de assinaturas.
c. utiliza a posição de poder ou o dinheiro para influenciar outras pessoas.
d. não respeita a confidencialidade de um acordo e seus termos.
e. viola os princípios contábeis da organização para gerar benefícios a terceiros.

As práticas de gestão de segurança da informação nas organizações visam proteger os dados, aplicações de software, hardwares e redes. Existem várias estratégias que podem ser utilizadas, mas as empresas necessitam, inicialmente, definir o que precisa ser defendido e fazer uma análise do custo-benefício desta proteção.
Analise as afirmativas a seguir que tratam a respeito dos principais objetivos das estratégias de defesa. Está CORRETO o que se afirma somente em:
I. A detecção de problemas de segurança da informação deve ser realizada com a maior rapidez possível, facilitando o combate ao problema e, até mesmo, reduzindo os danos causados.
II. Um plano de recuperação deve ser montado para reparar os componentes que apresentarem problemas.
III. A correção de problemas deve projetar e configurar corretamente o ambiente tecnológico para se evitar a ocorrência de erros.
A) I.
B) II.
C) III.
D) I, II e III.
E) Nenhuma das afirmacoes.

A proteção do ambiente tecnológico da empresa precisa considerar tanto aspectos da segurança física, como o acesso e manuseio dos equipamentos, quanto a segurança lógica, relacionada diretamente ao uso dos softwares, dos dados e das redes. O controle de acesso consiste no gerenciamento das pessoas autorizadas (ou não) a utilizarem equipamentos e softwares da empresa.
Atualmente, os controles biométricos são bastante utilizados como métodos de autenticação, sendo entendidos como um(a):
A) Método de identificação baseado em algo que apenas o usuário possui, como um cartão inteligente.
B) Método diferenciado para elaboração de diretrizes e o monitoramento do seu correto cumprimento.
C) Método manual que envolve a análise individual dos documentos pessoais dos usuários.
D) Forma automatizada de verificar e confirmar a identidade de uma pessoa por meio da análise de características físicas ou comportamentais.
E) Forma de descoberta de características pessoais através do uso de logins e senhas tradicionais no formato textual.

O diretor de Segurança da Informação da Beta S.A., organização atuante no ramo de venda de pacotes turísticos via web, recebeu a informação de que a rede interna sofreu várias ameaças de invasão nos últimos dois dias. Todas essas tentativas de acesso vieram de agentes localizados em redes externas à da organização. Sendo assim, ele solicitou à equipe técnica a instalação de um Firewall para aumentar a segurança da rede e reduzir a probabilidade de acessos externos indevidos na rede interna da empresa.
Analise as afirmativas a seguir sobre Firewall. Está CORRETO o que se afirma somente em:
I. A partir do momento em que um Firewall é instalado e devidamente configurado, todo o tráfego da internet que chega à rede interna da empresa passa pela sua verificação.
II. O Firewall é uma ferramenta que se localiza na terceira camada de defesa dos ambientes tecnológicos.
III. O Firewall é um sistema utilizado para criar uma barreira segura entre determinada rede interna (uma intranet, por exemplo) e a internet.
A) I.
B) II.
C) III.
D) I, II e III.
E) Nenhuma das afirmações.

A criação de mecanismos de controle é fundamental para que as organizações gerenciem corretamente os acontecimentos em seu ambiente. Nesse sentido, as auditorias exercem papel de grande importância para o sistema de controle da organização, pois atuam como uma camada extra dos outros controles.
Analise as afirmativas a seguir relacionadas com as características básicas da auditoria e marque a CORRETA.
A) A auditoria auxilia na identificação e preparação de proteções contra todas as ameaças ao ambiente organizacional, estratégia esta que é a mais viável economicamente.
B) A auditoria interna precisa considerar a estrutura hierárquica da organização, isentando de sua análise os funcionários de alto escalão.
C) O principal objetivo de uma auditoria, seja ela feita por funcionários internos ou por empresas contratadas especificamente para este fim, é encontrar e punir exemplarmente os culpados por ações criminosas na empresa.
D) O uso de funcionários da própria organização como avaliadores em auditorias não é recomendado em qualquer tipo de processo, pois o resultado apresentado sempre será influenciado pelo cargo ocupado pelo auditor.
E) Uma auditoria bem definida e executada é aquela que apresenta isenção e imparcialidade em suas análises e conclusões.

Prévia do material em texto

23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa
https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 1/6
SISTEMAS DE INFORMAÇÃO PARA GESTÃO - SG
Página Inicial / Cursos / Sistemas… / Seguranç… / Exercício…
Iniciado em
quinta, 23 Mar 2023, 13:29
Estado
Finalizada
Concluída em
quinta, 23 Mar 2023, 13:31
Tempo
empregado
2 minutos 32 segundos
Avaliar
10,0 de um máximo de 10,0(100%)
Mostrar uma página por vez
Terminar revisão
1 2 3 4 5


https://cpetead.com.br/
https://cpetead.com.br/course/index.php
https://cpetead.com.br/course/view.php?id=2247
https://cpetead.com.br/mod/quiz/view.php?id=55312
https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312&showall=0
https://cpetead.com.br/mod/quiz/view.php?id=55312
https://cpetead.com.br/
23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa
https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 2/6
QUESTÃO 
Correto
Atingiu 2,0 de 2,0
1
1) Normalmente, os crimes são categorizados como violentos e não violentos. Um exemplo comum de crime
não violento é a fraude, pois os fraudadores usam truques e ilusão como “armas”. Os crimes são cometidos
pelos fraudadores a partir do abuso de poder de sua posição ou do uso indevido da con�ança conquistada
junto às vítimas. A fraude ocupacional pode ser entendida como o uso deliberado dos recursos e ativos
organizacionais visando a obtenção de vantagens pessoais. Considerando os diversos tipos de fraude
existentes, o suborno é caracterizado quando alguém.
Escolha uma opção:
a. rouba ativos da organização se aproveitando do acesso à sua propriedade.
b. frauda relatórios ou documentos próprios da empresa por meio da falsi�cação de assinaturas.
c. utiliza a posição de poder ou o dinheiro para in�uenciar outras pessoas. 
d. não respeita a con�dencialidade de um acordo e seus termos.
e. viola os princípios contábeis da organização para gerar benefícios a terceiros.
Sua resposta está correta.
A resposta correta é: utiliza a posição de poder ou o dinheiro para in�uenciar outras pessoas.

23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa
https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 3/6
QUESTÃO 
Correto
Atingiu 2,0 de 2,0
2
2) As práticas de gestão de segurança da informação nas organizações visam proteger os dados, aplicações de
software, hardwares e redes. Existem várias estratégias que podem ser utilizadas, mas as empresas
necessitam, inicialmente, de�nir o que precisa ser defendido e fazer uma análise do custo-benefício desta
proteção. , Analise as a�rmativas a seguir que tratam a respeito dos principais objetivos das estratégias de
defesa.
I. A detecção de problemas de segurança da informação deve ser realizada com a maior rapidez possível,
facilitando o combate ao problema e, até mesmo, reduzindo os danos causados.
II. Um plano de recuperação deve ser montado para reparar os componentes que apresentarem problemas.
III. A correção de problemas deve projetar e con�gurar corretamente o ambiente tecnológico para se evitar a
ocorrência de erros.
Está CORRETO o que se a�rma somente em:
Escolha uma opção:
a. III.
b. I. 
c. II.
d. I, II e III.
e. nenhuma das a�rmações.
Sua resposta está correta.
A resposta correta é: I.

23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa
https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 4/6
QUESTÃO 
Correto
Atingiu 2,0 de 2,0
3
3) A proteção do ambiente tecnológico da empresa precisa considerar tanto aspectos da segurança física,
como o acesso e manuseio dos equipamentos, quanto a segurança lógica, relacionada diretamente ao uso dos
softwares, dos dados e das redes. O controle de acesso consiste no gerenciamento das pessoas autorizadas
(ou não) a utilizarem equipamentos e softwares da empresa. Isso é feito por meio de processos de autorização
(possuir o direito de acessar determinado recurso) e autenticação (comprovar que o usuário realmente é quem
ele diz ser). Atualmente, os controles biométricos são bastante utilizados como métodos de autenticação,
sendo entendidos como um(a):
Escolha uma opção:
a. método de identi�cação baseado em algo que apenas o usuário possui, como um cartão inteligente.
b. método diferenciado para elaboração de diretrizes e o monitoramento do seu correto cumprimento.
c. forma automatizada de veri�car e con�rmar a identidade de uma pessoa por meio da análise de características físicas ou
comportamentais. 
d. forma de descoberta de características pessoais através do uso de logins e senhas tradicionais no formato textual.
e. método manual que envolve a análise individual dos documentos pessoais dos usuários.
Sua resposta está correta.
A resposta correta é: forma automatizada de veri�car e con�rmar a identidade de uma pessoa por meio da análise de
características físicas ou comportamentais.

23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa
https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 5/6
QUESTÃO 
Correto
Atingiu 2,0 de 2,0
4
4) O diretor de Segurança da Informação da Beta S.A., organização atuante no ramo de venda de pacotes
turísticos via web, recebeu a informação de que a rede interna sofreu várias ameaças de invasão nos últimos
dois dias. Todas essas tentativas de acesso vieram de agentes localizados em redes externas à da
organização.Sendo assim, ele solicitou à equipe técnica a instalação de um Firewall para aumentar a segurança
da rede e reduzir a probabilidade de acessos externos indevidos na rede interna da empresa.
Analise as afrmativas a seguir sobre Firewall.
I. A partir do momento em que um Firewall é instalado e devidamente con�gurado, todo o tráfego da internet
que chega à rede interna da empresa passa pela sua veri�cação.
II. O Firewall é uma ferramenta que se localiza na terceira camada de defesa dos ambientes tecnológicos.
III. O Firewall é um sistema utilizado para criar uma barreira segura entre determinada rede interna (uma
intranet, por exemplo) e a internet.
Está CORRETO o que se a�rma somente em:
Escolha uma opção:
a. III. 
b. nenhuma das a�rmações.
c. I, II e III.
d. II.
e. I.
Sua resposta está correta.
A resposta correta é: III.

23/03/2023, 13:31 Exercício de Fixação : Segurança em TI, Crimes, Conformidade e Continuidade II: Revisão da tentativa
https://cpetead.com.br/mod/quiz/review.php?attempt=3836440&cmid=55312 6/6
QUESTÃO 
Correto
Atingiu 2,0 de 2,0
5
5) A criação de mecanismos de controle é fundamental para que as organizações gerenciem corretamente os
acontecimentos em seu ambiente. Nesse sentido, as auditorias exercem papel de grande importância para o
sistema de controle da organização, pois atuam como uma camada extra dos outros controles. Na prática, as
auditorias ainda podem funcionar como obstáculos a ações criminosas, especialmente aquelas realizadas pelos
próprios funcionários da empresa.
Analise as a�rmativas a seguir relacionadas com as características básicas da auditoria e marque a CORRETA.
Escolha uma opção:
a. A auditoria interna precisa considerar a estrutura hierárquica da organização, isentando de sua análise os funcionários
de alto escalão.
b. O uso de funcionários da própria organização como avaliadores em auditorias não é recomendado em qualquer tipo de
processo, pois o resultado apresentado sempre será in�uenciado pelo cargo ocupado pelo auditor.
c. A auditoria auxilia na identi�cação e preparação de proteções contra todas as ameaças ao ambiente organizacional,
estratégia esta que é a mais viável economicamente.
d. O principal objetivo de uma auditoria, seja ela feita por funcionários internos ou por empresas contratadas
especi�camentepara este �m, é encontrar e punir exemplarmente os culpados por ações criminosas na empresa.
e. Uma auditoria bem de�nida e executada é aquela que apresenta isenção e imparcialidade em suas análises e
conclusões. 
Sua resposta está correta.
A resposta correta é: Uma auditoria bem de�nida e executada é aquela que apresenta isenção e imparcialidade em suas análises e
conclusões.
◄ Saiba+ Seguir para... Conteúdo de Estudo : Planejamento Estratégico de TI ►
Quem somos Cursos Certi�cação Unidades
Contato
  
Copyright © 2023 CPET - Centro de Pro�ssionalização e Educação Técnica

https://cpetead.com.br/mod/url/view.php?id=78017&forceview=1
https://cpetead.com.br/mod/lti/view.php?id=55297&forceview=1
https://www.cpet.com.br/quem-somos-cpet-cursos-tecnicos-a-distancia-ead/
https://www.cpet.com.br/course-cat/cursos/cursos-online/
https://www.cpet.com.br/certificacao-cpet/
https://www.cpet.com.br/unidades-cpet/
https://www.cpet.com.br/contato/
https://www.facebook.com/CPET-Centro-de-Profissionaliza%C3%A7%C3%A3o-e-Educa%C3%A7%C3%A3o-T%C3%A9cnica-1039179026236475/
https://twitter.com/soucpet/
https://www.instagram.com/soucpet/

Mais conteúdos dessa disciplina