Buscar

Disciplina8 - Gestão da Segurança da Informação_ Revisão da tentativa

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 4 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

24/05/2023, 11:35 Avaliação Final da Disciplina - Gestão da Segurança da Informação: Revisão da tentativa
https://ava.cenes.com.br/mod/quiz/review.php?attempt=213622&cmid=2350 2/5
Iniciado em Tuesday, 23 May 2023, 22:16
Estado Finalizada
Concluída em Wednesday, 24 May 2023, 11:33
Tempo
empregado
13 horas 17 minutos
Avaliar 6,0 de um máximo de 10,0(60%)
Questão 1
Correto Atingiu 1,0 de 1,0
O conceito de ativo, compreende qualquer parte que componha a estrutura da organização ou que possua
valor para esta.
Neste sentido, as informações organizacionais que são consideradas ativos de informação seriam:
a. base de dados, veículos, acessórios e serviços de computação, além de comunicação em geral.
b. contratos, vídeos, máquinas e equipamentos, assim como imóveis.
c. imóveis, terrenos, prédios e veículos.
d. base de dados, contratos, acordos, imagens,
equipamentos e serviços de computação, assim
como comunicação em geral.

A norma NBR ISO/IEC 27002:2005 (ABNT, 2005, p.21) caracteriza ativos de
informação como: base de dados, contratos, acordos, imagens, equipamentos e
serviços de computação e comunicação em geral.
e. imóveis, terrenos, prédios, veículos, equipamentos e serviços de computação.
A resposta correta é: base de dados, contratos, acordos, imagens, equipamentos e serviços de computação, assim como comunicação em geral.
Questão 2
Correto Atingiu 1,0 de 1,0
O procedimento que identifica o conjunto de permissões dado ao usuário no processo de controle de acesso
lógico é:
a. Autorização. 
O procedimento que verifica o conjunto de permissões do usuário é
chamado de autorização (quem pode fazer o que com qual
informação).
b. Confidencialidade.
c. Controladoria.
d. Auditoria.
e. Autenticação.
A resposta correta é: Autorização.
Questão 3
Incorreto Atingiu 0,0 de 1,0
Em relação às funcionalidades da segurança de serviços de rede, podemos citar diversas ferramentas.
Uma dessas ferramentas é:
a. procedimentos que permitam o uso de rede livre.
b. mudança diária de senhas de acesso.

24/05/2023, 11:35 Avaliação Final da Disciplina - Gestão da Segurança da Informação: Revisão da tentativa
https://ava.cenes.com.br/mod/quiz/review.php?attempt=213622&cmid=2350 3/5
c. tecnologias que dispensem o uso de autenticação.
d. parâmetros técnicos para conexões seguras.
e. uso de senhas simples ou acesso irrestrito. 
A resposta correta é: parâmetros técnicos para conexões seguras.
Questão 4
Incorreto Atingiu 0,0 de 1,0
Analise o seguinte texto:
Para esta atividade, realiza-se uma análise da potencialidade e impacto deste risco na tecnologia da
informação, a probabilidade da ameaça, vulnerabilidades físicas e quais controles estão relacionados aos
ativos. O texto refere-se à:
a. Avaliação patrimonial.
b. Avaliação de contingência.
c. Avaliação de ameaças.
d. Avaliação de acessos. 
e. Avaliação de riscos.
A resposta correta é: Avaliação de riscos.
Questão 5
Incorreto Atingiu 0,0 de 1,0
A segurança da informação é definida como um mecanismo que assegura a proteção das informações,
visando garantir a integridade, a disponibilidade e a confidencialidade delas. Assinale a resposta que se refere
corretamente à integridade das informações:
a. Garantia de acesso das informações para as pessoas autorizadas nos sistemas de informação, de forma previsível e adequada
às necessidades da empresa.
b. Garantia de acesso aos usuários autorizados.
c. Garantia que alguém está realizando uma ação em um computador e que não possa, falsamente, negar que ele realizou aquela
ação.
d. Garantia da exatidão de dados ou informações e métodos de processamento, cujo conjunto de mecanismos deve trabalhar no
processamento e na manutenção dessas informações.
e. Garantia de legitimidade da transação, do acesso, da comunicação e da própria informação. 
A resposta correta é: Garantia da exatidão de dados ou informações e métodos de processamento, cujo conjunto de mecanismos deve trabalhar no
processamento e na manutenção dessas informações.
Questão 6
Correto Atingiu 1,0 de 1,0
A Segurança da Informação pode ser entendida como um mecanismo de proteção das informações, inclusive
vários autores concordam que tais conceitos são os alicerces da segurança das seguintes informações:
integridade, disponibilidade e confidencialidade.
Marque a alternativa que conceitua o princípio de disponibilidade.

24/05/2023, 11:35 Avaliação Final da Disciplina - Gestão da Segurança da Informação: Revisão da tentativa
https://ava.cenes.com.br/mod/quiz/review.php?attempt=213622&cmid=2350 4/5
a. Garante que somente as pessoas que possuem autorização poderão acessar as informações.
b. Garante que as informações estarão sempre disponíveis para todas as pessoas.
c. Garante que as informações estarão sempre
disponíveis para as pessoas que possuírem
autorização de acesso a elas.

A resposta está correta porque o princípio de disponibilidade consiste na garantia de que
a informação esteja sempre disponível somente para os usuários que possuem direitos de
acesso legítimos, de acordo com os interesses da organização ou entidade.
d. Garante que a informação será removida quando não for mais utilizada.
e. Garante que a informação não será alterada após o seu armazenamento.
A resposta correta é: Garante que as informações estarão sempre disponíveis para as pessoas que possuírem autorização de acesso a elas.
Questão 7
Correto Atingiu 1,0 de 1,0
Em relação à segurança física e à segurança lógica, há alguns procedimentos que integram ambas, a fim de
tornar a informação e o acesso mais seguros.
Um exemplo de integração de ambas as seguranças é:
a. portas de entrada.
b. ambiente físico.
c. crachás. 
Os crachás são um recurso físico que podem permitir o acesso a ambientes
físicos, como salas, departamentos etc. e ambientes lógicos, como sistemas
e dados sigilosos.
d. senhas.
e. departamento.
A resposta correta é: crachás.
Questão 8
Correto Atingiu 1,0 de 1,0
Os controles de acesso são medidas que visam limitar o acesso à informação e garantir o acesso somente a
pessoas autorizadas.
Esses controles devem estar de acordo com os princípios da segurança da informação, que são?
a. Disponibilidade, integridade e
confidencialidade.

Segurança da Informação é definida como um mecanismo que assegura a proteção das
informações, garantindo a integridade, disponibilidade e confidencialidade. Assim, vários
autores concordam que tais conceitos são os alicerces da segurança das informações.
b. Integridade, autenticidade e maturidade.
c. Confidencialidade, maturidade e autenticidade.
d. Autenticidade, variabilidade e integridade.
e. Integridade, funcionalidade e autenticidade.
A resposta correta é: Disponibilidade, integridade e confidencialidade.
Questão 9
Incorreto Atingiu 0,0 de 1,0
Os princípios de segurança da informação são considerados os pilares para a garantia da segurança nas
organizações. Qual é o princípio que garante a legitimidade da transação, do acesso, da comunicação e da

24/05/2023, 11:35 Avaliação Final da Disciplina - Gestão da Segurança da Informação: Revisão da tentativa
https://ava.cenes.com.br/mod/quiz/review.php?attempt=213622&cmid=2350 5/5
g ç p p q g g ç ç
própria informação, assegurando a veracidade da fonte anunciada, sem qualquer alteração na informação?
a. Integridade.
b. Autenticidade.
c. Disponibilidade.
d. Irrevogabilidade. 
e. Confidencialidade.
A resposta correta é: Autenticidade.
Questão 10
Correto Atingiu 1,0 de 1,0
As organizações precisam proteger suas informações e seus dados de pessoas mal-intencionadas, uma vez
que, sem essa segurança, os clientes podem perder a confiança na empresa.
Por esse motivo, uma alternativa para proteger a rede da empresa é:
a. hardware.
b. sistema operacional.
c. software.
d. firewall. 
O firewell atua na rede com a finalidade de proteger, controlar e analisar o
tráfego de dados, impedindo a entrada de pessoas mal-intencionadas no
acesso à informações sigilosas, por exemplo.
e. wireless.
A resposta correta é: firewall.Terminar revisão
Aula 07 - Segurança da Infor… Seguir para... Aula 01 - Segurança e caracte… 

https://ava.cenes.com.br/mod/quiz/view.php?id=2350
https://ava.cenes.com.br/mod/resource/view.php?id=2022&forceview=1
https://ava.cenes.com.br/mod/resource/view.php?id=2422&forceview=1

Continue navegando

Outros materiais