Logo Passei Direto
Buscar

Ferramentas de estudo

Questões resolvidas

Questão 2/10 - Segurança da Informação (E) Como resultado do planejamento de resposta ao risco, vários riscos e as estratégias correspondentes são documentadas. Um registro de risco está pronto e contém todos os detalhes em relação ao momento da ocorrência, prioridade e as pessoas envolvidas no tratamento do risco. Os riscos já foram classificados, e o tratamento dos riscos relevantes são atribuídos aos responsáveis. Avalie as afirmacoes a seguir, sobre o processo de tratamento dos riscos: I – Uma das formas mais efetivas para diminuir a probabilidade do risco é a transferência do risco, a qual implica em mudança do curso de ação para impedir uma ocorrência. II – Evitar o risco é uma ação típica da área financeira, a qual repassa o risco para um terceiro, evitando assim a ocorrência de um dano. III – A mitigação – ou modificação – do risco busca interromper um risco antes que possa causar impacto, geralmente usando um plano de contingência. IV – Para riscos invitáveis ou de baixo impacto é possível que nenhuma ação seja tomada, o que significa uma aceitação passiva do risco. Assinale a única alternativa cujas afirmações refletem com exatidão o conteúdo apresentado na disciplina:

A Somente as afirmações I e II estão corretas.
B Somente as afirmações II e IV estão corretas.
C Somente as afirmações III e IV estão corretas.
D Todas as afirmações são corretas.

Questão 3/10 - Segurança da Informação (E) A informação suportada pela TIC é majoritariamente digital, trafega nos meios e na infraestrutura de comunicação, e é armazenada e processada por computadores e dispositivos eletrônicos - geralmente manipulada pelo conjunto software + hardware. Nesse ambiente a preocupação com a segurança da informação é crescente – do mesmo modo que essa modalidade da informação cresce de forma exponencial. Com relação aos fatores que motivam essa preocupação, analise as afirmações a seguir, assinalando-as como (F)alsas ou (V)erdadeiras. ( ) Por se tratarem de meios de prover serviços de qualidade, adequados e a tempo, os computadores e sistemas geram uma dependência tecnológica para as organizações, e também são utilizados para tratar os dados sigilosos. ( ) No que se refere às vulnerabilidades das TICs podemos considerar as ameaças dos desastres naturais, das falhas nos controles e da ação humana, essa última especialmente no caso dos dispositivos portáteis. ( ) O constante avanço da tecnologia e os altos volumes de informação suportados pelas TIC são um empecilho e um desestímulo para as ações de hackers e do crime organizado, devido à complexidade e ao esforço necessário para obter tais informações. ( ) Internet das coisas (IoT – Internet of Things), Realidade Virtual (VR – Virtual Reality), Realidade Aumentada (AR - Augmented Reality), Realidade Mista, Cloud Computing, Big Data e Automação são avanços tecnológicos que ajudam a superar os desafios da segurança da informação. Assinale a única alternativa que corresponde à sequência correta:

A F-F-V-V
B F-V-F-V
C V-F-V-F
D V-V-F-F

Questão 4/10 - Segurança da Informação (E) A norma ABNT NBR ISO/IEC 27002:2013 define informação como sendo um ativo – isto é, bem, patrimônio – da organização, de grande importância e valor, e que por isso necessita de proteção adequada. Para isto deve-se considerar a informação em suas diversas formas e nos diversos meios utilizados para obter, armazenar, transportar e modificar a informação: "O valor da informação vai além das palavras escritas, números e imagens: conhecimentos, conceito, ideias e marcas são exemplos de formas intangíveis da informação. Em um mundo interconectado, a informação e os processos relacionados, sistemas, redes e pessoas envolvidas nas suas operações são informações que, como os outros ativos importantes, têm valor para o negócio da organização e, consequentemente, requerem proteção contra vários riscos. " (ABNT, 2013). Avalie as afirmações a seguir quanto à abrangência, classificação e proteção da informação: ( ) O valor da informação é restrito ao que podemos representar, seja por meio eletrônico, mecânico ou manual, por meio de palavras escritas, números e imagens. ( ) Conhecimentos, conceitos, ideias e marcas são exemplos de formas intangíveis da informação, cuja proteção é mais complexa e vai além das medidas de proteção de sistemas computacionais. ( ) Em um mundo interconectado, tal como aquele no qual vivemos, somente os sistemas e as redes têm valor para o negócio da organização, necessitando, portanto, de proteção. ( ) A necessidade de classificar a informação deriva da grande diversidade desta nos ambientes pessoais e organizacionais, o que inviabiliza a garantia da proteção total de toda essa informação. (Assinale a única alternativa que classifica corretamente as afirmativas acima, com F para as Falsas e V para as verdadeiras, de acordo com o conteúdo apresentado no material da disciplina).

A V-F-F-V
B F-V-F-V
C F-V-V-F
D V-V-F-F

Questão 5/10 - Segurança da Informação (E) Durante o seu ciclo de vida a informação está exposta a riscos que, uma vez transformados em ocorrências, podem causar impactos indesejados em suas características. Quanto à essas características da Segurança da Informação podemos afirmar que: I – A confidencialidade refere-se à manutenção do valor e das características originais da informação. II - Uma informação integra é aquela que jamais sofreu qualquer tipo de alteração durante o seu ciclo de vida. III – A disponibilidade da informação é o oposto da confidencialidade, já que qualquer informação disponível não é considerada confidencial. IV – A legalidade, a privacidade e a auditabilidade são também características da informação ligadas à segurança da informação, segundo alguns autores. V – A autenticidade, e a irretratabilidade ou não repúdio são características da informação indispensáveis ao uso atual da tecnologia da informação, como no caso do comércio por intermédio da Internet. Assinale a única alternativa que confere com o que foi apresentado na aula:

A Somente as afirmações I e II estão corretas.
B Somente as afirmações IV e V estão corretas.
C Somente as afirmações III e IV estão corretas.
D Todas as afirmações são corretas.

Com base nesses referenciais, avalie as seguintes afirmativas: I. O COBIT é um padrão aplicável somente ao gerenciamento de serviços e infraestrutura de TI e, portanto, não auxilia na identificação de vulnerabilidades. II. O ITIL tem por objetivo apenas ajudar a conhecer e administrar os serviços e ativos de TI, e por isso não contempla qualquer atividade voltada para a análise e gestão de riscos. III. O ITIL é fundamental para a gestão dos processos de TI, isto é, do conjunto de serviços que a área de TI fornece, tendo uma aplicação direta na segurança da informação. IV. Ambos, ITIL e COBIT, são geralmente utilizados apenas para a elaboração da Política de Segurança da Informação de grandes organizações globais. V. As normas ISO 27.000 são importantes referenciais para a segurança da informação, e também para a avaliação e a certificação de empresa, processos e profissionais. Assinale a única alternativa correta, de acordo com o conteúdo apresentado na disciplina:

A Somente as afirmacoes I e III estão corretas.
B Somente as afirmações II e IV estão corretas.
C Somente as afirmações III e V estão corretas.
D Todas as afirmações são corretas.

O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma: I. A segurança do ambiente de desenvolvimento. II. O gerenciamento de risco da segurança da informação. III. A segurança da aplicação desenvolvida. IV. A segurança do software desenvolvido e também do sistema no qual está instalado. V. A segurança de rede. Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.

A Somente as afirmações I, II e II estão corretas.
B Somente as afirmações I, III e IV estão corretas.
C Somente as afirmações II, IV e V estão corretas.
D Todas as afirmações são corretas.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Questão 2/10 - Segurança da Informação (E) Como resultado do planejamento de resposta ao risco, vários riscos e as estratégias correspondentes são documentadas. Um registro de risco está pronto e contém todos os detalhes em relação ao momento da ocorrência, prioridade e as pessoas envolvidas no tratamento do risco. Os riscos já foram classificados, e o tratamento dos riscos relevantes são atribuídos aos responsáveis. Avalie as afirmacoes a seguir, sobre o processo de tratamento dos riscos: I – Uma das formas mais efetivas para diminuir a probabilidade do risco é a transferência do risco, a qual implica em mudança do curso de ação para impedir uma ocorrência. II – Evitar o risco é uma ação típica da área financeira, a qual repassa o risco para um terceiro, evitando assim a ocorrência de um dano. III – A mitigação – ou modificação – do risco busca interromper um risco antes que possa causar impacto, geralmente usando um plano de contingência. IV – Para riscos invitáveis ou de baixo impacto é possível que nenhuma ação seja tomada, o que significa uma aceitação passiva do risco. Assinale a única alternativa cujas afirmações refletem com exatidão o conteúdo apresentado na disciplina:

A Somente as afirmações I e II estão corretas.
B Somente as afirmações II e IV estão corretas.
C Somente as afirmações III e IV estão corretas.
D Todas as afirmações são corretas.

Questão 3/10 - Segurança da Informação (E) A informação suportada pela TIC é majoritariamente digital, trafega nos meios e na infraestrutura de comunicação, e é armazenada e processada por computadores e dispositivos eletrônicos - geralmente manipulada pelo conjunto software + hardware. Nesse ambiente a preocupação com a segurança da informação é crescente – do mesmo modo que essa modalidade da informação cresce de forma exponencial. Com relação aos fatores que motivam essa preocupação, analise as afirmações a seguir, assinalando-as como (F)alsas ou (V)erdadeiras. ( ) Por se tratarem de meios de prover serviços de qualidade, adequados e a tempo, os computadores e sistemas geram uma dependência tecnológica para as organizações, e também são utilizados para tratar os dados sigilosos. ( ) No que se refere às vulnerabilidades das TICs podemos considerar as ameaças dos desastres naturais, das falhas nos controles e da ação humana, essa última especialmente no caso dos dispositivos portáteis. ( ) O constante avanço da tecnologia e os altos volumes de informação suportados pelas TIC são um empecilho e um desestímulo para as ações de hackers e do crime organizado, devido à complexidade e ao esforço necessário para obter tais informações. ( ) Internet das coisas (IoT – Internet of Things), Realidade Virtual (VR – Virtual Reality), Realidade Aumentada (AR - Augmented Reality), Realidade Mista, Cloud Computing, Big Data e Automação são avanços tecnológicos que ajudam a superar os desafios da segurança da informação. Assinale a única alternativa que corresponde à sequência correta:

A F-F-V-V
B F-V-F-V
C V-F-V-F
D V-V-F-F

Questão 4/10 - Segurança da Informação (E) A norma ABNT NBR ISO/IEC 27002:2013 define informação como sendo um ativo – isto é, bem, patrimônio – da organização, de grande importância e valor, e que por isso necessita de proteção adequada. Para isto deve-se considerar a informação em suas diversas formas e nos diversos meios utilizados para obter, armazenar, transportar e modificar a informação: "O valor da informação vai além das palavras escritas, números e imagens: conhecimentos, conceito, ideias e marcas são exemplos de formas intangíveis da informação. Em um mundo interconectado, a informação e os processos relacionados, sistemas, redes e pessoas envolvidas nas suas operações são informações que, como os outros ativos importantes, têm valor para o negócio da organização e, consequentemente, requerem proteção contra vários riscos. " (ABNT, 2013). Avalie as afirmações a seguir quanto à abrangência, classificação e proteção da informação: ( ) O valor da informação é restrito ao que podemos representar, seja por meio eletrônico, mecânico ou manual, por meio de palavras escritas, números e imagens. ( ) Conhecimentos, conceitos, ideias e marcas são exemplos de formas intangíveis da informação, cuja proteção é mais complexa e vai além das medidas de proteção de sistemas computacionais. ( ) Em um mundo interconectado, tal como aquele no qual vivemos, somente os sistemas e as redes têm valor para o negócio da organização, necessitando, portanto, de proteção. ( ) A necessidade de classificar a informação deriva da grande diversidade desta nos ambientes pessoais e organizacionais, o que inviabiliza a garantia da proteção total de toda essa informação. (Assinale a única alternativa que classifica corretamente as afirmativas acima, com F para as Falsas e V para as verdadeiras, de acordo com o conteúdo apresentado no material da disciplina).

A V-F-F-V
B F-V-F-V
C F-V-V-F
D V-V-F-F

Questão 5/10 - Segurança da Informação (E) Durante o seu ciclo de vida a informação está exposta a riscos que, uma vez transformados em ocorrências, podem causar impactos indesejados em suas características. Quanto à essas características da Segurança da Informação podemos afirmar que: I – A confidencialidade refere-se à manutenção do valor e das características originais da informação. II - Uma informação integra é aquela que jamais sofreu qualquer tipo de alteração durante o seu ciclo de vida. III – A disponibilidade da informação é o oposto da confidencialidade, já que qualquer informação disponível não é considerada confidencial. IV – A legalidade, a privacidade e a auditabilidade são também características da informação ligadas à segurança da informação, segundo alguns autores. V – A autenticidade, e a irretratabilidade ou não repúdio são características da informação indispensáveis ao uso atual da tecnologia da informação, como no caso do comércio por intermédio da Internet. Assinale a única alternativa que confere com o que foi apresentado na aula:

A Somente as afirmações I e II estão corretas.
B Somente as afirmações IV e V estão corretas.
C Somente as afirmações III e IV estão corretas.
D Todas as afirmações são corretas.

Com base nesses referenciais, avalie as seguintes afirmativas: I. O COBIT é um padrão aplicável somente ao gerenciamento de serviços e infraestrutura de TI e, portanto, não auxilia na identificação de vulnerabilidades. II. O ITIL tem por objetivo apenas ajudar a conhecer e administrar os serviços e ativos de TI, e por isso não contempla qualquer atividade voltada para a análise e gestão de riscos. III. O ITIL é fundamental para a gestão dos processos de TI, isto é, do conjunto de serviços que a área de TI fornece, tendo uma aplicação direta na segurança da informação. IV. Ambos, ITIL e COBIT, são geralmente utilizados apenas para a elaboração da Política de Segurança da Informação de grandes organizações globais. V. As normas ISO 27.000 são importantes referenciais para a segurança da informação, e também para a avaliação e a certificação de empresa, processos e profissionais. Assinale a única alternativa correta, de acordo com o conteúdo apresentado na disciplina:

A Somente as afirmacoes I e III estão corretas.
B Somente as afirmações II e IV estão corretas.
C Somente as afirmações III e V estão corretas.
D Todas as afirmações são corretas.

O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma: I. A segurança do ambiente de desenvolvimento. II. O gerenciamento de risco da segurança da informação. III. A segurança da aplicação desenvolvida. IV. A segurança do software desenvolvido e também do sistema no qual está instalado. V. A segurança de rede. Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.

A Somente as afirmações I, II e II estão corretas.
B Somente as afirmações I, III e IV estão corretas.
C Somente as afirmações II, IV e V estão corretas.
D Todas as afirmações são corretas.

Prévia do material em texto

<p>Questão 1/10 - Segurança da Informação (E)</p><p>Os riscos decorrem da incerteza inerente à tomada de decisões, do descuido ou despreparo (imprudência ou imperícia), da abordagem inadequada, de fatores</p><p>naturais ou planejados, ou mesmo em consequência das atividades humanas. Para manter a qualidade e o nível de seus produtos e serviços, honrar os</p><p>compromissos e prazos, as organizações e as pessoas necessitam quantificar e qualificar os riscos aos quais estão expostos. Quanto ao risco e sua gestão na área</p><p>da Segurança da Informação é correto afirmar:</p><p>(Assinale a única alternativa correta.)</p><p>Nota: 10.0</p><p>A A gestão dos riscos da Segurança da Informação trata apenas de identificar, medir e entender os riscos aos quais a informação está sujeita.</p><p>B Um risco é a certeza de uma perda ou de um dano em decorrência da ocorrência de um evento ou determinada condição em uma atividade</p><p>C Devido à realidade de um mundo cada vez mais conectado, as falhas ocorridas na tecnologia da informação demoram muito mais a serem</p><p>percebidas.</p><p>D A dependência cada vez maior das tecnologias da informação e das comunicações implica na possibilidade de que falhas nessa ár</p><p>afetem gravemente o negócio.</p><p>Você assinalou essa alternativa (D)</p><p>Questão 2/10 - Segurança da Informação (E)</p><p>Como resultado do planejamento de resposta ao risco, vários riscos e as estratégias correspondentes são documentadas. Um registro de risco está pronto e contém</p><p>todos os detalhes em relação ao momento da ocorrência, prioridade e as pessoas envolvidas no tratamento do risco. Os riscos já foram classificados, e o tratamento</p><p>dos riscos relevantes são atribuídos aos responsáveis. Avalie as afirmações a seguir, sobre o processo de tratamento dos riscos:</p><p>I – Uma das formas mais efetivas para diminuir a probabilidade do risco é a transferência do risco, a qual implica em mudança do curso de ação para impedir uma</p><p>ocorrência.</p><p>II – Evitar o risco é uma ação típica da área financeira, a qual repassa o risco para um terceiro, evitando assim a ocorrência de um dano</p><p>III – A mitigação – ou modificação – do risco busca interromper um risco antes que possa causar impacto, geralmente usando um plano de contingência.</p><p>IV – Para riscos invitáveis ou de baixo impacto é possível que nenhuma ação seja tomada, o que significa uma aceitação passiva do risco.</p><p>Assinale a única alternativa cujas afirmações refletem com exatidão o conteúdo apresentado na disciplina:</p><p>Nota: 10.0</p><p>A Somente as afirmações I e II estão corretas.</p><p>B Somente as afirmações II e IV estão corretas.</p><p>C Somente as afirmações III e IV estão corretas.</p><p>D Todas as afirmações são corretas.</p><p>Você assinalou essa alternativa (D)</p><p>Questão 3/10 - Segurança da Informação (E)</p><p>A informação suportada pela TIC é majoritariamente digital, trafega nos meios e na infraestrutura de comunicação, e é armazenada e processada por computadores e</p><p>dispositivos eletrônicos - geralmente manipulada pelo conjunto software + hardware. Nesse ambiente a preocupação com a segurança da informação é crescente –</p><p>do mesmo modo que essa modalidade da informação cresce de forma exponencial. Com relação aos fatores que motivam essa preocupação, analise as afirmações</p><p>a seguir, assinalando-as como (F)alsas ou (V)erdadeiras.</p><p>( ) Por se tratarem de meios de prover serviços de qualidade, adequados e a tempo, os computadores e sistemas geram uma dependência tecnológica para as</p><p>organizações, e também são utilizados para tratar os dados sigilosos.</p><p>( ) No que se refere às vulnerabilidades das TICs podemos considerar as ameaças dos desastres naturais, das falhas nos controles e da ação humana, essa última</p><p>especialmente no caso dos dispositivos portáteis.</p><p>( ) O constante avanço da tecnologia e os altos volumes de informação suportados pelas TIC são um empecilho e um desestímulo para as ações de hackers e do</p><p>crime organizado, devido à complexidade e ao esforço necessário para obter tais informações.</p><p>( ) Internet das coisas (IoT – Internet of Things), Realidade Virtual (VR – Virtual Reality), Realidade Aumentada (AR - Augmented Reality), Realidade Mista, Cloud</p><p>Computing, Big Data e Automação são avanços tecnológicos que ajudam a superar os desafios da segurança da informação.</p><p>Assinale a única alternativa que corresponde à sequência correta:</p><p>Nota: 10.0</p><p>A F-F-V-V</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 1 - Segurança da Informação e a Gestão do Risco, Aula 1, pag. 2 e 3 da rota de aprendizagem.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 4, Aula 2, pag. 8 a 17 da rota de aprendizagem, e na bibliografia (ABNT, 2011).</p><p>B F-V-F-V</p><p>C V-F-V-F</p><p>D V-V-F-F</p><p>Você assinalou essa alternativa (D)</p><p>Questão 4/10 - Segurança da Informação (E)</p><p>A norma ABNT NBR ISO/IEC 27002:2013 define informação como sendo um ativo – isto é, bem, patrimônio – da organização, de grande importância e valor, e que</p><p>por isso necessita de proteção adequada. Para isto deve-se considerar a informação em suas diversas formas e nos diversos meios utilizados para obter, armazenar,</p><p>transportar e modificar a informação:</p><p>“O valor da informação vai além das palavras escritas, números e imagens: conhecimentos, conceito, ideias e marcas são exemplos de formas intangíveis da</p><p>informação. Em um mundo interconectado, a informação e os processos relacionados, sistemas, redes e pessoas envolvidas nas suas operações são informações</p><p>que, como os outros ativos importantes, têm valor para o negócio da organização e, consequentemente, requerem proteção contra vários riscos. ” (ABNT, 2013).</p><p>Avalie as afirmações a seguir quanto à abrangência, classificação e proteção da informação:</p><p>( ) O valor da informação é restrito ao que podemos representar, seja por meio eletrônico, mecânico ou manual, por meio de palavras escritas, números e imagens.</p><p>( ) Conhecimentos, conceitos, ideias e marcas são exemplos de formas intangíveis da informação, cuja proteção é mais complexa e vai além das medidas de</p><p>proteção de sistemas computacionais.</p><p>( ) Em um mundo interconectado, tal como aquele no qual vivemos, somente os sistemas e as redes têm valor para o negócio da organização, necessitando,</p><p>portanto, de proteção.</p><p>( ) A necessidade de classificar a informação deriva da grande diversidade desta nos ambientes pessoais e organizacionais, o que inviabiliza a garantia da proteção</p><p>total de toda essa informação.</p><p>(Assinale a única alternativa que classifica corretamente as afirmativas acima, com F para as Falsas e V para as verdadeiras, de acordo com o conteúdo apresentado</p><p>no material da disciplina).</p><p>Nota: 10.0</p><p>A V-F-F-V</p><p>B F-V-F-V</p><p>Você assinalou essa alternativa (B)</p><p>C F-V-V-F</p><p>D V-V-F-F</p><p>Questão 5/10 - Segurança da Informação (E)</p><p>Durante o seu ciclo de vida a informação está exposta a riscos que, uma vez transformados em ocorrências, podem causar impactos indesejados em suas</p><p>características. Quanto à essas características da Segurança da Informação podemos afirmar que:</p><p>I – A confidencialidade refere-se à manutenção do valor e das características originais da informação.</p><p>II - Uma informação integra é aquela que jamais sofreu qualquer tipo de alteração durante o seu ciclo de vida.</p><p>III – A disponibilidade da informação é o oposto da confidencialidade, já que qualquer informação disponível não é considerada confidencial.</p><p>IV – A legalidade, a privacidade e a auditabilidade são também características da informação ligadas à segurança da informação, segundo alguns autores.</p><p>V – A autenticidade, e a irretratabilidade ou não repúdio são características da informação indispensáveis ao uso atual da tecnologia da informação, como no caso do</p><p>comércio por intermédio da Internet.</p><p>Assinale a única alternativa que confere com o que foi apresentado na aula:</p><p>Nota: 10.0</p><p>A Somente as afirmações I e II estão corretas.</p><p>B Somente as afirmações IV e V estão corretas.</p><p>Você assinalou essa alternativa (B)</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 3- Segurança da Informação suportada pelas TICs, Aula 1, pag. 11 e 12 da rota de aprendizagem.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema</p><p>1- Características da Segurança da Informação, Aula 1, pags. 2 a 5 da rota de aprendizagem, e da bibliogra</p><p>em ABNT, 2013.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 1- Características da Segurança da Informação, Aula 1, pag. 4 a 6 da rota de aprendizagem.</p><p>C Somente as afirmações III e IV estão corretas.</p><p>D Todas as afirmações são corretas.</p><p>Questão 6/10 - Segurança da Informação (E)</p><p>Para as TICs – Tecnologias da Informação e da Comunicação existem frameworks ou conjuntos de práticas voltadas para a governança e o compliance: o ITIL e o</p><p>COBIT. E as normas do grupo ABNT ISO/IEC 27000, que, uma vez observadas e colocadas em prática, colaboraram para atingir as metas de segurança da</p><p>informação e de sistemas. Com base nesses referenciais, avalie as seguintes afirmativas</p><p>I. O COBIT é um padrão aplicável somente ao gerenciamento de serviços e infraestrutura de TI e, portanto, não auxilia na identificação de vulnerabilidades.</p><p>II. O ITIL tem por objetivo apenas ajudar a conhecer e administrar os serviços e ativos de TI, e por isso não contempla qualquer atividade voltada para a análise e</p><p>gestão de riscos.</p><p>III. O ITIL é fundamental para a gestão dos processos de TI, isto é, do conjunto de serviços que a área de TI fornece, tendo uma aplicação direta na segurança da</p><p>informação.</p><p>IV. Ambos, ITIL e COBIT, são geralmente utilizados apenas para a elaboração da Política de Segurança da Informação de grandes organizações globais.</p><p>V. As normas ISO 27.000 são importantes referenciais para a segurança da informação, e também para a avaliação e a certificação de empresa, processos e</p><p>profissionais.</p><p>Assinale a única alternativa correta, de acordo com o conteúdo apresentado na disciplina:</p><p>Nota: 10.0</p><p>A Somente as afirmações I e III estão corretas.</p><p>B Somente as afirmações II e IV estão corretas.</p><p>C Somente as afirmações III e V estão corretas.</p><p>Você assinalou essa alternativa (C)</p><p>D Todas as afirmações são corretas.</p><p>Questão 7/10 - Segurança da Informação (E)</p><p>A criptografia abrange os estudos dos princípios e técnicas de transformação da mensagem ou informação, da sua forma original, para outra forma não seja legível</p><p>para receptores não autorizados, porém de forma que possa ser entendida pelos receptores legítimos. Avalie as questões abaixo sobre a criptografia, assinalando-as</p><p>como (V)erdadeiras ou (F)alsas:</p><p>( ) O processo de criptografia pode ser realizado por meio de dois tipos básicos: a criptografia simétrica e a criptografia assimétrica.</p><p>( ) A criptografia simétrica é também denominada criptografia de chave única ou de chave secreta, enquanto a criptografia assimétrica é denominada criptografia de</p><p>chave pública.</p><p>( ) Na criptografia assimétrica o receptor compartilha sua chave privada com os possíveis emissores de mensagens, para que possam criptografar essas</p><p>mensagens.</p><p>( ) A chave pública é usada para decifrar as mensagens em um processo de criptografia assimétrica, e por isso deve ser bem guardada.</p><p>Assinale a única alternativa que corresponde à sequência correta:</p><p>Nota: 10.0</p><p>A F-F-V-V</p><p>B F-V-F-V</p><p>C V-V-F-F</p><p>Você assinalou essa alternativa (C)</p><p>D F-V-V-F</p><p>Questão 8/10 - Segurança da Informação (E)</p><p>A classificação é um primeiro passo importante no estabelecimento de um programa de gerenciamento de segurança da informação, pois permite que a organização</p><p>tome decisões gerenciais sobre a alocação de recursos para proteger suas informações. Avalie as afirmações a seguir, sobre a classificação da informação,</p><p>assinalando-as como (V)erdadeiras ou (F)alsas:</p><p>( ) A norma ISO/IEC 27002:2013 recomenda que, na classificação da informação, a organização considere o seu valor, os requisitos legais, a sensibilidade e a</p><p>criticidade.</p><p>( ) A norma ABNT NBR 16167 define a classificação da informação como “a ação de definir o nível de sensibilidade da informação a fim de assegurar que a</p><p>informação receba um nível adequado de proteção”.</p><p>( ) Segundo a classificação sugerida pela norma ABNT NBR 16167, as informações de caráter privado ou pessoal se encaixam no nível 4.</p><p>( ) A norma ISO/IEC 27002:2013 aborda a rotulação e o tratamento da informação, e também estabelece o ciclo de vida da informação, da produção até a</p><p>eliminação.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 1 – Normas e Padrões, Aula 3, pag 2 a 7 da rota de aprendizagem, e na bibliografia em ABNT, 2014.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 1 – Introdução à Criptografia, Aula 4, pag. 2 e 3 da rota de aprendizagem.</p><p>Marque a única alternativa que corresponde à sequência assinalada.</p><p>Nota: 10.0</p><p>A F-F-V-V</p><p>B F-V-F-V</p><p>C V-F-V-F</p><p>D V-V-V-F</p><p>Você assinalou essa alternativa (D)</p><p>Questão 9/10 - Segurança da Informação (E)</p><p>O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um</p><p>conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos</p><p>específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma:</p><p>I. A segurança do ambiente de desenvolvimento.</p><p>II. O gerenciamento de risco da segurança da informação.</p><p>III. A segurança da aplicação desenvolvida.</p><p>IV. A segurança do software desenvolvido e também do sistema no qual está instalado.</p><p>V. A segurança de rede.</p><p>Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.</p><p>Nota: 10.0</p><p>A Somente as afirmações I, II e II estão corretas.</p><p>B Somente as afirmações I, III e IV estão corretas.</p><p>Você assinalou essa alternativa (B)</p><p>C Somente as afirmações II, IV e V estão corretas.</p><p>D Todas as afirmações são corretas.</p><p>Questão 10/10 - Segurança da Informação (E)</p><p>A criptografia de chave única ou simétrica utiliza apenas uma chave para criptografar e descriptografar a mensagem. Portanto esta chave precisa ser muito bem</p><p>guardada, e seu envio por um meio de comunicação representa um risco. Os algoritmos utilizados para a criptografia simétrica apresentam desempenho muito</p><p>superior. Com relação a esse processo, avalie as afirmações a seguir e assinale a única alternativa correta:</p><p>Nota: 0.0 Você não pontuou essa questão</p><p>A As cifras de transposição e de substituição são as mais complexas, e exigem grande poder computacional nos processos de cifragem e</p><p>decifragem.</p><p>B Entre as mais conhecidas cifras de transposição está a Cifra de César, cuja chave é uma relação entre as posições dos símbolos no texto p</p><p>no texto cifrado.</p><p>C As cifras modernas simples podem ser utilizadas também em informações no formato texto, mas também em outros tipos, como p</p><p>exemplo valores, imagens, sons e vídeos.</p><p>D As cifras simétricas simples são adaptadas ao uso da aritmética e lógica binária por intermédio da computação digital, realizando operações</p><p>bit.</p><p>Você assinalou essa alternativa (D)</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 3, Aula 3, pag. 9 a 11 da rota de aprendizagem, e na bibliografia ABNT, 2014.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 1 – Normas e Padrões, Aula 3, pag. 2 e 3 da rota de aprendizagem, e na bibliografia em ABNT, 2014.</p><p>Comentário. Assunto abordado no Tema 2 – Criptografia Simétrica, Aula 4, pag. 4 a 11 da rota de aprendizagem, e na bibliografia, em STALLINGS, 2</p><p>e FOROUZAN, 2008.</p>

Mais conteúdos dessa disciplina