Logo Passei Direto
Buscar

Gabarito de Segurança em Sistemas de Informação. Reúne questões objetivas (Q1–Q5) com alternativas e respostas assinaladas; trata de integridade e disponibilidade, ISO 31000 (gestão de riscos), classificação (Decreto 7.724/2012), frameworks e política de segurança; inclui aviso de uso exclusivo.

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

As ameaças à segurança da informação são relacionadas diretamente à perda de uma de suas três características principais. Assinale a alternativa que tem relação com a perda de integridade:
A- Ocorre quando um evento relacionado à quebra de sigilo de determinada informação acontece (quebra de senhas, modificação de acessos).
B- Acontece quando alguma informação fica aberta e exposta ao manuseio de um usuário não autorizado.
C- Quando uma informação deixa de ser acessível para quem está solicitando, ocorre com a falha de comunicação, com um sistema importante.
D- Acontece quando uma informação não é confiável e fidedigna.
E- É quando a informação perde sua validade jurídica.
a) A
b) B
c) D

Todos os processos de negócios de uma organização envolvem risco. As empresas tentar controlar o risco, fazendo a identificação, analisando seus impactos, na sequência é possível fazer uma análise desses riscos, tentar mitigá-los, a fim de minimizar os efeitos, elaborar um tratamento dos riscos. A ISO 31000 trata desses processos relacionados a riscos, dessa forma, marque a alternativa que apresenta corretamente alguns princípios de gestão de riscos:
A- A gestão de riscos cria e protege valor, é parte da tomada de decisões, considera fatores humanos e culturais, é dinâmica, iterativa e capaz de reagir a mudanças.
B- A gestão de riscos não faz parte da tomada de decisões, é estática, inflexível e aborda explicitamente estruturada e sistemática.
C- A gestão de riscos geralmente é inconclusiva, trabalha com muitas incertezas, não faz parte dos processos organizacionais e considera apenas fatores humanos.
D- A gestão de riscos é transparente, cria e protege os valores empresariais, considera fatores culturais e humanos, entretanto não faz parte da melhoria contínua das organizações.
E- Os processos relacionados com a gestão de riscos são multidisciplinares, normalmente não tem nenhum vínculo com a cultura organizacional, nos processos, na prática e alinhado aos processos de negócios da organização.
a) A
b) B
c) D

A política de segurança é um guia que apresenta uma série de princípios, valores, requisitos, diretrizes, premissas, compromissos, orientações e responsabilidades sobre o que pode ser realizado para que seja possível alcançar um bom padrão de proteção de informações. Existem vários tipos de políticas, porém a norma ISO/IEC 27002, ao elencar as diretrizes de uma política de segurança da informação, deve apresentar certas diretrizes, marque a opção que não é uma diretriz de uma política de segurança:
A Não apresenta nenhuma definição de responsabilidades gerais e específicas em relação a gestão da segurança da informação, porém faz o registro de todos os incidentes e problemas de segurança de TI.
B Resolução e declaração da direção sobre o comprometimento, apoiando as metas e princípios da segurança da informação, ajustados com métricas e objetivos da estratégia de negócio.
C O estabelecimento e a estruturação de todos os componentes de controle, elencando corretamente todos os controles e estabelecendo um gerenciamento de riscos, bem como uma avaliação minuciosa de todos eles.
D É guia que explane todas as políticas, normas, princípios e requisitos de apoiem a conformidade da segurança de tecnologia, com todas as especificações da organização.
E A definição de segurança da informação, com suas metas globais, importância, escopo e premissas da segurança da informação, como um instrumento que habilita o compartilhamento de informação.
a) A
b) C
c) D

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

As ameaças à segurança da informação são relacionadas diretamente à perda de uma de suas três características principais. Assinale a alternativa que tem relação com a perda de integridade:
A- Ocorre quando um evento relacionado à quebra de sigilo de determinada informação acontece (quebra de senhas, modificação de acessos).
B- Acontece quando alguma informação fica aberta e exposta ao manuseio de um usuário não autorizado.
C- Quando uma informação deixa de ser acessível para quem está solicitando, ocorre com a falha de comunicação, com um sistema importante.
D- Acontece quando uma informação não é confiável e fidedigna.
E- É quando a informação perde sua validade jurídica.
a) A
b) B
c) D

Todos os processos de negócios de uma organização envolvem risco. As empresas tentar controlar o risco, fazendo a identificação, analisando seus impactos, na sequência é possível fazer uma análise desses riscos, tentar mitigá-los, a fim de minimizar os efeitos, elaborar um tratamento dos riscos. A ISO 31000 trata desses processos relacionados a riscos, dessa forma, marque a alternativa que apresenta corretamente alguns princípios de gestão de riscos:
A- A gestão de riscos cria e protege valor, é parte da tomada de decisões, considera fatores humanos e culturais, é dinâmica, iterativa e capaz de reagir a mudanças.
B- A gestão de riscos não faz parte da tomada de decisões, é estática, inflexível e aborda explicitamente estruturada e sistemática.
C- A gestão de riscos geralmente é inconclusiva, trabalha com muitas incertezas, não faz parte dos processos organizacionais e considera apenas fatores humanos.
D- A gestão de riscos é transparente, cria e protege os valores empresariais, considera fatores culturais e humanos, entretanto não faz parte da melhoria contínua das organizações.
E- Os processos relacionados com a gestão de riscos são multidisciplinares, normalmente não tem nenhum vínculo com a cultura organizacional, nos processos, na prática e alinhado aos processos de negócios da organização.
a) A
b) B
c) D

A política de segurança é um guia que apresenta uma série de princípios, valores, requisitos, diretrizes, premissas, compromissos, orientações e responsabilidades sobre o que pode ser realizado para que seja possível alcançar um bom padrão de proteção de informações. Existem vários tipos de políticas, porém a norma ISO/IEC 27002, ao elencar as diretrizes de uma política de segurança da informação, deve apresentar certas diretrizes, marque a opção que não é uma diretriz de uma política de segurança:
A Não apresenta nenhuma definição de responsabilidades gerais e específicas em relação a gestão da segurança da informação, porém faz o registro de todos os incidentes e problemas de segurança de TI.
B Resolução e declaração da direção sobre o comprometimento, apoiando as metas e princípios da segurança da informação, ajustados com métricas e objetivos da estratégia de negócio.
C O estabelecimento e a estruturação de todos os componentes de controle, elencando corretamente todos os controles e estabelecendo um gerenciamento de riscos, bem como uma avaliação minuciosa de todos eles.
D É guia que explane todas as políticas, normas, princípios e requisitos de apoiem a conformidade da segurança de tecnologia, com todas as especificações da organização.
E A definição de segurança da informação, com suas metas globais, importância, escopo e premissas da segurança da informação, como um instrumento que habilita o compartilhamento de informação.
a) A
b) C
c) D

Prévia do material em texto

Atenção. Este gabarito é para uso exclusivo do aluno e não deve ser publicado ou compartilhado em redes
sociais ou grupo de mensagens.
O seu compartilhamento infringe as políticas do Centro Universitário UNINTER e poderá implicar sanções
disciplinares, com possibilidade de desligamento do quadro de alunos do Centro Universitário, bem como
responder ações judiciais no âmbito cível e criminal.
Questão 1/10 - Segurança em Sistemas de Informação
As ameaças à segurança da informação são relacionadas diretamente à perda de uma de
suas três características principais. Assinale a alternativa que tem relação com a perda de
integridade:
A
Ocorre quando um evento relacionado à quebra de sigilo de determinada
informação acontece (quebra de senhas, modificação de acessos).
B
Acontece quando alguma informação fica aberta e exposta ao manuseio de um
usuário não autorizado.
Você assinalou essa alternativa (B)
C
Quando uma informação deixa de ser acessível para quem está solicitando, ocorre
com a falha de comunicação, com um sistema importante.
D
Acontece quando uma informação não é confiável e fidedigna.
E É quando a informação perde sua validade jurídica.
Questão 2/10 - Segurança em Sistemas de Informação
Todos os processos de negócios de uma organização envolvem risco. As empresas tentar
controlar o risco, fazendo a identificação, analisando seus impactos, na sequência é
possível fazer uma análise desses riscos, tentar mitigá-los, a fim de minimizar os efeitos,
elaborar um tratamento dos riscos. A ISO 31000 trata desses processos relacionados a
riscos, dessa forma, marque a alternativa que apresenta corretamente alguns princípios de
gestão de riscos:
A
A gestão de riscos cria e protege valor, é parte da tomada de decisões, considera
fatores humanos e culturais, é dinâmica, iterativa e capaz de reagir a mudanças.
Você assinalou essa alternativa (A)
B
A gestão de riscos não faz parte da tomada de decisões, é estática, inflexível e
aborda explicitamente estruturada e sistemática.
C
A gestão de riscos geralmente é inconclusiva, trabalha com muitas incertezas, não
faz parte dos processos organizacionais e considera apenas fatores humanos.
D
A gestão de riscos é transparente, cria e protege os valores empresariais,
considera fatores culturais e humanos, entretanto não faz parte da melhoria
contínua das organizações.
E
Os processos relacionados com a gestão de riscos são multidisciplinares,
normalmente não tem nenhum vínculo com a cultura organizacional, nos
processos, na prática e alinhado aos processos de negócios da organização.
Questão 3/10 - Segurança em Sistemas de Informação
A classificação de informações é essencial para as organizações, é uma atividade
relacionada à diferenciação das informações, bem como estipula critérios e níveis
apropriados de proteção. O grau de sigilo é uma classificação concedida a cada tipo de
informação e baseada em critérios como nível de importância e de sigilo, pessoas com
permissão de acesso, entre outros. Na administração pública existe uma legislação
específica, de acordo com o Decreto n. 7.724/2012, no art. 26, informando sobre a
classificação das informações, assinale a alternativa que apresenta os graus de sigilos
utilizadas em órgãos e entidades públicas:
A Confidencial, privada, sigilosa, pública.
B Secreto, privada, confidencial e público.
C Ultrassecreto, secreto, reservado e público.
Você assinalou essa alternativa (C)
D Ultrassecreto, privada, secreto e público.
E Confidencial, privada, reservado e público.
Questão 4/10 - Segurança em Sistemas de Informação
Um framework de gestão e apoio à segurança da informação nada mais é do que uma série
de procedimentos e guias utilizados para a definição de políticas e processos relacionados
ao implemento e ao gerenciamento, de forma contínua, de controles de segurança da
informação em um ambiente organizacional. Sua implementação apresenta algumas
vantagens, assinale a opção que mostra os benefícios da implementação de frameworks de
gestão de apoio à segurança:
A Linguagem específica na troca de dados e informações entre equipes técnicas.
B
Redução de riscos de segurança e falta de conformidade com legislações e
processos de auditoria.
C
Com os frameworks estabelecer comparações com outras organizações acaba
sendo um processo mais difícil, porque os frameworks são muito diferentes uns
dos outros.
D
Os frameworks aumentam os custos, porém conseguem controlar melhor as
vulnerabilidades de TI, criar mecanismos de redundância e contingência.
E
Recrutar novos funcionários que tenham conhecimento sobre determinado
framework pode ser um pré-requisito, pois ajuda a diminuir custos com
treinamento.
Você assinalou essa alternativa (E)
Questão 5/10 - Segurança em Sistemas de Informação
A política de segurança é um guia que apresenta uma série de princípios, valores,
requisitos, diretrizes, premissas, compromissos, orientações e responsabilidades sobre o
que pode ser realizado para que seja possível alcançar um bom padrão de proteção de
informações. Existem vários tipos de políticas, porém a norma ISO/IEC 27002, ao elencar
as diretrizes de uma política de segurança da informação, deve apresentar certas diretrizes,
marque a opção que não é uma diretriz de uma política de segurança:
A
Não apresenta nenhuma definição de responsabilidades gerais e específicas em
relação a gestão da segurança da informação, porém faz o registro de todos os
incidentes e problemas de segurança de TI.
Você assinalou essa alternativa (A)
B
Resolução e declaração da direção sobre o comprometimento, apoiando as metas
e princípios da segurança da informação, ajustados com métricas e objetivos da
estratégia de negócio.
C
O estabelecimento e a estruturação de todos os componentes de controle,
elencando corretamente todos os controles e estabelecendo um gerenciamento de
riscos, bem como uma avaliação minuciosa de todos eles.
D
É guia que explane todas as políticas, normas, princípios e requisitos de apoiem a
conformidade da segurança de tecnologia, com todas as especificações da
organização.
E
A definição de segurança da informação, com suas metas globais, importância,
escopo e premissas da segurança da informação, como um instrumento que
habilita o compartilhamento de informação.
Questão 6/10 - Segurança em Sistemas de Informação
Os algoritmos de criptografia são indispensáveis para a segurança da informação. As
chaves de segurança possibilitam a verificação, a checagem e a validação das informações.
Tais processos podem ser feitos com a utilização de duas técnicas de criptografia: a
simétrica e a assimétrica. Sobre esse tema, selecione a alternativa que complete a seguinte
frase de forma correta:
“A criptografia______________ se baseia na existência de uma chave pública e uma chave
privada”. Alternativas:
A simétrica
B assimétrica
Você assinalou essa alternativa (B)
C antissimétrica
D público-privada
E isométrica
Questão 7/10 - Segurança em Sistemas de Informação
Em se tratando dos tipos de ameaças, identificar, classificar e enumerar são atividades
frequentes dos profissionais de segurança da informação, e as listas de ameaças podem
ser classificadas como humanas e não humanas. Assinale a opção que apresenta apenas
ameaças não humanas:
A Instrusos danificam sistemas de informações de forma intencional
B Deleção de dados feito de maneira acidental por funcionário
C
Inserções de dispositivos móveis infectados na rede por colaborador desatento a
segurança
D
Instalação de programas indevidos por usuário sem a intenção de ameaçar a
estrutura de TI
E Tempestades, inundações e blecautes
Você assinalou essa alternativa (E)
Questão 8/10 - Segurança em Sistemas de Informação
Atualmente, a área de segurança de informação de uma organização precisa ser bem
desenvolvida. É desejável que as organizações utilizem os recursos de TI com maturidade,
com uma boa governança de TI. Os frameworks são excelentes ferramentas para auxiliar as
organizações na implementação de modelos, métricas e medidas quando se trata desegurança da informação, pois trazem consigo as melhores práticas. Um framework de
gestão e apoio à segurança da informação nada mais é do que uma série de procedimentos
e guias utilizados para a definição de políticas e processos relacionados ao implemento e
ao gerenciamento, de forma contínua, de controles de segurança da informação em um
ambiente organizacional. Marque a opção que não apresenta um framework de gestão de
apoio à segurança da informação:
A CIS Controls.
B NIST CSF e Security Scorecard.
C MITRE ATT & CK.
D ITIL e COBIT.
Você assinalou essa alternativa (D)
E ISO 27001.
Questão 9/10 - Segurança em Sistemas de Informação
As redes formam a espinha dorsal da maioria, senão de todos os sistemas de informação.
Proteger essas redes ajuda a blindar as informações. A gestão de segurança de rede ajuda
a manter os maus elementos longe dos ativos importantes. A segurança de um sistema de
redes é traçada por um grande conjunto de soluções, tanto de software quanto de
hardware. No entanto, o que realmente garante a integridade na transmissão dos dados que
passam pela rede são os:
A Antivírus
B As ferramentas de monitoramento
C Sistemas de detecção de segurança
D Controles de acesso ao meio
E Os protocolos e algoritmos de segurança de rede
Você assinalou essa alternativa (E)
Questão 10/10 - Segurança em Sistemas de Informação
A família ISO/IEC 27000 apresenta uma séria de normas relacionadas à segurança de
ativos de informações das empresas, assim, com a utilização dessas normas, as
organizações tornam todo seu ambiente computacional mais seguro, como a proteção a
dados financeiros, propriedade. Apresente o conceito da ISO 27001:
A
É uma normal que trata de forma detalhada a gestão de riscos.
B
Apresenta uma série de requisitos para as organizações que desejam atuar com
auditoria e certificações de sistemas de gestão.
C
Apresenta um guia de gestão da segurança para as empresas da área de
telecomunicações.
D
Apresenta uma abordagem de gestão da segurança da informação para atividades
e serviços financeiros.
E
É a norma principal de segurança de informação, as organizações devem alinhar
como base para obtenção de certificações empresariais em gestão da segurança
da informação. É reconhecida internacionalmente e é passível de auditoria.
Você assinalou essa alternativa (E)

Mais conteúdos dessa disciplina