Logo Passei Direto
Buscar

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

O gerenciamento de riscos leva em consideração a probabilidade de ocorrer uma violação de dados e como lidar com o risco de ataques cibernéticos. Sobre os componentes de identificação de risco, é correto afirmar:

O processo de Identificação de vulnerabilidades depende da experiência e do conhecimento das pessoas que estão criando a lista de como as ameaças de manifestam.
a) Verdadeiro
b) Falso

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

O gerenciamento de riscos leva em consideração a probabilidade de ocorrer uma violação de dados e como lidar com o risco de ataques cibernéticos. Sobre os componentes de identificação de risco, é correto afirmar:

O processo de Identificação de vulnerabilidades depende da experiência e do conhecimento das pessoas que estão criando a lista de como as ameaças de manifestam.
a) Verdadeiro
b) Falso

Prévia do material em texto

Segurança da Informação: Riscos, Ameaças e Vulnerabilidades 
Avaliação- Final 
Questão 1:
O gerenciamento de riscos leva em consideração a probabilidade de ocorrer uma 
violação de dados e como lidar com o risco de ataques cibernéticos. Sobre os 
componentes de identificação de risco, é correto afirmar:
Sua Resposta:
O processo de Identificação de vulnerabilidades depende da experiência e do conhecimento 
das pessoas que estão criando a lista de como as ameaças de manifestam.
Resposta correta:
O processo de Identificação de vulnerabilidades depende da experiência e do conhecimento 
das pessoas que estão criando a lista de como as ameaças de manifestam.
Questão 2:
Segurança da informação refere-se aos processos e metodologias que são projetados e 
implementados para proteger informações impressas, eletrônicas ou qualquer outra 
forma de informações ou dados confidenciais, privados e sensíveis contra acesso não 
autorizado, uso indevido, divulgação, destruição, modificação ou interrupção. Nesse 
contexto, temos a declaração de aplicabilidade (SoA) que corresponde a:
Sua Resposta:
É a ligação principal entre a avaliação e o tratamento de risco em uma empresa
Resposta correta:
É a ligação principal entre a avaliação e o tratamento de risco em uma empresa
Questão 3:
Ataques de software ocorrem quando alguém ou um grupo projeta e implanta 
software para atacar um sistema, utilizando uma combinação de ferramentas, técnicas 
e procedimentos, em conjunto com métodos de engenharia social que procuram 
induzir os usuários a instalar algo em seus computadores. Sobre as diversas formas de 
ataques de software, podemos afirmar:
Sua Resposta:
O worm multivetor usa até seis vetores de ataque conhecidos para explorar uma variedade 
de vulnerabilidades em dispositivos comuns de sistemas de informação
Resposta correta:
O worm multivetor usa até seis vetores de ataque conhecidos para explorar uma variedade 
de vulnerabilidades em dispositivos comuns de sistemas de informação
Questão 4:
Um tipo de política de segurança da informação é a política específica do tópico. Nesse 
caso, ela está relacionada a preocupações específicas. No geral, haverá uma política 
específica de tópico para cada seção de um documento de segurança da informação. 
Seu componente básico que descreve a quem a política se aplica, onde vai querer 
esclarecer, como e quando ela é aplicável é:
Sua Resposta:
Relevância 
Resposta correta:
Relevância 
Questão 5:
A empresa pode ser muito vulnerável no que se diz respeito às formas de 
armazenamento de informações. Nem sempre seus dados e arquivos são armazenados 
em um ambiente seguro e, por isso, dá abertura a invasores. Para lidar com essas 
vulnerabilidades, é recomendado seguir:
1. Tratar de forma diferente os dados públicos e os privados
2. Especificar as medidas de segurança em dispositivos de armazenamento
3. É necessário tomar como base a função da pessoa na empresa e adotar 
autenticação multi-fator para confirmar a autenticidade do usuário na tentativa 
de acesso.
4. Em muitos casos não é preciso implantar soluções de prevenção de perda de 
dados quando se usa criptografia.
Sua Resposta:
I, II e III
Resposta correta:
I, II e III

Mais conteúdos dessa disciplina