Prévia do material em texto
16/08/2023, 09:07 Avaliação I - Individual about:blank 1/3 Prova Impressa GABARITO | Avaliação I - Individual (Cod.:887496) Peso da Avaliação 1,50 Prova 68148957 Qtd. de Questões 10 Acertos/Erros 10/0 Nota 10,00 A política de segurança da informação de uma organização deve considerar a informação um recurso de alto valor e, como tal, protegê-la de ameaças externas e internas. Neste sentido, é essencial considerar os aspectos referentes à segurança nos contextos lógico, físico e ambiental. Referente aos contextos de segurança da informação e suas particularidades, classifique V para as sentenças verdadeiras e F para as falsas: ( ) A segurança lógica compreende os aspectos relacionados à integridade, à confidencialidade e à disponibilidade das informações armazenadas em dispositivos computacionais e nas redes que os interligam. ( ) A segurança física diz respeito às áreas e aos ambientes físicos da organização que não devem ser acessados por pessoas que não têm autorização. Por exemplo: a sala de servidores deve estar sempre trancada e a chave desta sala somente acessível por usuários que estejam autorizados a trabalhar nos servidores. ( ) Roubo de recursos computacionais (fitas, disquetes, discos rígidos etc.), acesso de pessoas não autorizadas em ambientes protegidos (sala de impressão, sala de servidores etc.) e sabotagem de equipamentos ou arquivos de dados são aspectos relacionados à segurança ambiental. ( ) A segurança ambiental refere-se à colocação dos recursos computacionais em local adequado, ao controle da temperatura e umidade no ambiente onde estes recursos serão instalados e ainda com cuidados quanto à rede elétrica (correto aterramento, utilização de para-raios, iluminação de emergência) que alimentará os equipamentos. ( ) A preocupação com a proteção da informação restringe-se a informações armazenadas em mídias digitais. Agora, assinale a alternativa que apresenta a sequência CORRETA: A V - F - V - V - V. B F - V - V - F - F. C V - V - F - V - F. D F - V - F - V - F. Segurança da Informação diz respeito ao conjunto de ações para proteção de um grupo de dados, protegendo o valor que ele possui, seja para um indivíduo específico no âmbito pessoal, seja para uma organização. A segurança da informação objetiva a preservação de ativos de informações, considerando três objetivos principais: confidencialidade, integridade e disponibilidade. Considerando os três pilares da segurança da informação, associe os itens, utilizando o código a seguir: I- Confidencialidade. II- Integridade. III- Disponibilidade. ( ) Visa garantir que dados não sejam corrompidos durante o tráfego entre dois pontos na rede. ( ) Garante que o acesso a informações sensíveis seja feito somente por pessoas autorizadas. ( ) Está relacionada ao tempo e à acessibilidade que se tem dos dados, ou seja, se eles podem ser consultados a qualquer momento. Assinale a alternativa que apresenta a sequência CORRETA: A I - III - II. B I - II - III. C II - I - III. D III - II - I. Os e-mails e mensagens falsas de bancos e instituições financeiras podem causar uma verdadeira dor de cabeça aos usuários que, de forma ingênua e desinformada, podem enviar dados bancários e senhas a ladrões virtuais causando prejuízos irreparáveis. Qual a denominação dessa forma de malware? A Botnet. B Phishing. C Trojan. D Worms. VOLTAR A+ Alterar modo de visualização 1 2 3 16/08/2023, 09:07 Avaliação I - Individual about:blank 2/3 Para o bom funcionamento de uma organização é fundamental que ela possua controles de segurança da informação a fim de balizar e orientar as ações de seus colaboradores em direção a seus objetivos e metas. Sendo assim, é necessário planejamento e envolvimento dos diversos níveis da organização. Com base na pirâmide organizacional, utilizando primeiro a base da pirâmide, ordene os itens a seguir: I- Normas. II- Padrões e Procedimentos. III- Política. Assinale a alternativa que apresenta a sequência CORRETA: FONTE: https://www.bradescoseguranca.com.br/html/seguranca_corporativa/pf/seguranca-informacao/oquee.shtm. Acesso em: 21 jun. 2022. A II - I - III. B I - III - II. C III - I - II. D III - II - I. O ciclo PDCA permite entender a gestão da segurança da informação como um ciclo contínuo de planejamento, execução, avaliação e ação corretiva. Conforme Beal (2008, p. 37), “é útil para fornecer uma visualização global das etapas que devem compor a gestão da segurança da informação”. Qual o significado da sigla PDCA? FONTE: BEAL, A. Segurança da informação: princípios e melhores práticas para a proteção dos ativos de informação nas organizações. São Paulo: Atlas, 2008. A P = Plan; D = Do; C = Close; A = Agile. B P = Plan; D = Do; C = Check; A = Agile. C P = Post; D = Do; C = Close; A = Act. D P = Plan; D = Do; C = Check; A = Act. Os sistemas de informação computadorizados e o acesso às dependências em que eles se encontram são em muitos casos negligenciados. Muito se ouve falar de criptografia, bloqueio, restrição de acesso e tantas outras técnicas criadas para dificultar o acesso de pessoas não autorizadas a dados sigilosos; no entanto, pouco sobre técnicas de segurança para proteger o hardware sobre o qual esses sistemas estão funcionando. Quando o assunto é colocado em pauta, as informações não são divulgadas como deveriam. Os profissionais e usuários com pouco conhecimento de segurança em informática acabam por desacreditar da possibilidade de ocorrência de graves prejuízos para a empresa. Com relação ao acesso físico, assinale a alternativa INCORRETA: FONTE: SILVA, G. F.; SCHIMIGUEL, J. Segurança em ambiente de TI: segurança física da informação em pequenas empresas e estudo de caso em Jundiaí/SP. Revista Observatório de la Economía Latinoamericana, 2017. A Um exemplo de sala cofre é um ambiente projetado para garantir a segurança física de equipamentos de hardware, formando uma sala dentro desta sala cofre. B Quando a empresa define um acesso físico, a segurança lógica acaba sendo desnecessária. C Um exemplo de barreira física que limita o acesso seria uma sala-cofre ou roletas de controle de acesso físico. D Um firewall trabalha com pacotes de segurança; ele pode ser configurado para bloquear todo e qualquer tráfego no computador ou na rede, restringindo o acesso. Existem três principais critérios que a segurança da informação deve proteger.Acerca desses critérios, assinale a alternativa CORRETA: A Confidencialidade, integridade e disponibilidade. B Integridade, disponibilidade e disco rígido. C Interação, confidencialidade e integridade. 4 5 6 7 16/08/2023, 09:07 Avaliação I - Individual about:blank 3/3 D Disco rígido, computador e servidor. A intensificação do uso da computação e das redes de computadores trouxeram para as organizações a capacidade de produzir e consultar informações com uma velocidade e alcance nunca antes imaginados. Ao mesmo tempo, essas tecnologias apresentam vulnerabilidades e fragilidades que exigem medidas de prevenção, objetivando evitar o acesso não autorizado a estas informações. Assinale a alternativa CORRETA que denomina o objetivo de segurança referente a garantir que a informação seja acessada somente por usuários autorizados: A Legalidade. B Disponibilidade. C Confidencialidade. D Integridade. Vivemos em uma época que, quando uma empresa tem sua estrutura física destruída por alguma catástrofe, a sua recuperação é mais fácil, pois ela simplesmente pode reabrir uma nova sede e continuar suas atividades desde que seus dados estejam protegidos. Já em uma situação inversa, em que os dados da empresa foram perdidos, com certeza será uma perda irreparável. Hoje, a informação tem um valor muito grande para as empresas e alguns objetivos devem ser considerados para a preservação das informações. Com base no exposto, assinale a alternativa CORRETA: A Integridade: é a garantia de que a informação foi manuseada para atender aos objetivos. B As características básicas da segurançada informação são confidencialidade, integridade e risco, e esses atributos não são exclusivos dos sistemas computacionais. C Confidencialidade: é a garantia de que a informação será acessada somente por quem tem a autorização para o acesso. D Disponibilidade: é a garantia de que a informação seja íntegra e disponível a todos no momento em que desejar. Quando duas pessoas, Alice e Bob, querem trocar mensagens entre si e garantir que nenhum intermediário consiga interceptar as mensagens e entendê-las, uma das alternativas é a utilização de criptografia. Com relação à criptografia, analise as afirmativas a seguir: I- Uma mensagem em texto plano é cifrada através de um algoritmo de criptografia (chave) e somente pode ser desencriptada com a utilização do mesmo algoritmo. II- A combinação da autenticação e da criptografia constituem os chamados canais seguros, que fornecem serviços de segurança para as tecnologias de comunicação existentes. III- A utilização de firewalls é essencial para a eficiência das chaves utilizadas na criptografia de mensagens. IV- A tecnologia de autenticação, parte componente dos canais seguros, consiste na utilização de informações de login e senha por parte dos usuários que quiserem se comunicar. Assinale a alternativa CORRETA: A As afirmativas II, III e IV estão corretas. B As afirmativas I e II estão corretas. C As afirmativas I e IV estão corretas. D As afirmativas I, II e IV estão corretas. 8 9 10 Imprimir