Prévia do material em texto
Segurança da Informação: Riscos, Ameaças e Vulnerabilidades Avaliação- Final Questão 1: O gerenciamento de riscos leva em consideração a probabilidade de ocorrer uma violação de dados e como lidar com o risco de ataques cibernéticos. Sobre os componentes de identificação de risco, é correto afirmar: Sua Resposta: O processo de Identificação de vulnerabilidades depende da experiência e do conhecimento das pessoas que estão criando a lista de como as ameaças de manifestam. Resposta correta: O processo de Identificação de vulnerabilidades depende da experiência e do conhecimento das pessoas que estão criando a lista de como as ameaças de manifestam. Questão 2: Segurança da informação refere-se aos processos e metodologias que são projetados e implementados para proteger informações impressas, eletrônicas ou qualquer outra forma de informações ou dados confidenciais, privados e sensíveis contra acesso não autorizado, uso indevido, divulgação, destruição, modificação ou interrupção. Nesse contexto, temos a declaração de aplicabilidade (SoA) que corresponde a: Sua Resposta: É a ligação principal entre a avaliação e o tratamento de risco em uma empresa Resposta correta: É a ligação principal entre a avaliação e o tratamento de risco em uma empresa Questão 3: Ataques de software ocorrem quando alguém ou um grupo projeta e implanta software para atacar um sistema, utilizando uma combinação de ferramentas, técnicas e procedimentos, em conjunto com métodos de engenharia social que procuram induzir os usuários a instalar algo em seus computadores. Sobre as diversas formas de ataques de software, podemos afirmar: Sua Resposta: O worm multivetor usa até seis vetores de ataque conhecidos para explorar uma variedade de vulnerabilidades em dispositivos comuns de sistemas de informação Resposta correta: O worm multivetor usa até seis vetores de ataque conhecidos para explorar uma variedade de vulnerabilidades em dispositivos comuns de sistemas de informação Questão 4: Um tipo de política de segurança da informação é a política específica do tópico. Nesse caso, ela está relacionada a preocupações específicas. No geral, haverá uma política específica de tópico para cada seção de um documento de segurança da informação. Seu componente básico que descreve a quem a política se aplica, onde vai querer esclarecer, como e quando ela é aplicável é: Sua Resposta: Relevância Resposta correta: Relevância Questão 5: A empresa pode ser muito vulnerável no que se diz respeito às formas de armazenamento de informações. Nem sempre seus dados e arquivos são armazenados em um ambiente seguro e, por isso, dá abertura a invasores. Para lidar com essas vulnerabilidades, é recomendado seguir: 1. Tratar de forma diferente os dados públicos e os privados 2. Especificar as medidas de segurança em dispositivos de armazenamento 3. É necessário tomar como base a função da pessoa na empresa e adotar autenticação multi-fator para confirmar a autenticidade do usuário na tentativa de acesso. 4. Em muitos casos não é preciso implantar soluções de prevenção de perda de dados quando se usa criptografia. Sua Resposta: I, II e III Resposta correta: I, II e III