Logo Passei Direto
Buscar

Questionário de Segurança da Informação com questões de múltipla escolha sobre tratamento e gestão de riscos, a norma ISO 15408 (Common Criteria) e criptografia simétrica; apresenta alternativas, marcações de respostas e comentários de correção.

Ferramentas de estudo

Questões resolvidas

Questão 3/5 - Segurança da Informação (E) O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma: I. A segurança do ambiente de desenvolvimento. II. O gerenciamento de risco da segurança da informação. III. A segurança da aplicação desenvolvida. IV. A segurança do software desenvolvido e também do sistema no qual está instalado. V. A segurança de rede. Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.

A Somente as afirmações I, II e II estão corretas.
B Somente as afirmações I, III e IV estão corretas.
C Somente as afirmações II, IV e V estão corretas.
D Todas as afirmações são corretas.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Questão 3/5 - Segurança da Informação (E) O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma: I. A segurança do ambiente de desenvolvimento. II. O gerenciamento de risco da segurança da informação. III. A segurança da aplicação desenvolvida. IV. A segurança do software desenvolvido e também do sistema no qual está instalado. V. A segurança de rede. Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.

A Somente as afirmações I, II e II estão corretas.
B Somente as afirmações I, III e IV estão corretas.
C Somente as afirmações II, IV e V estão corretas.
D Todas as afirmações são corretas.

Prévia do material em texto

<p>Questão 1/5 - Segurança da Informação (E)</p><p>Como resultado do planejamento de resposta ao risco, vários riscos e as estratégias correspondentes são documentadas. Um registro de risco está pronto e contém</p><p>todos os detalhes em relação ao momento da ocorrência, prioridade e as pessoas envolvidas no tratamento do risco. Os riscos já foram classificados, e o tratamento</p><p>dos riscos relevantes são atribuídos aos responsáveis. Avalie as afirmações a seguir, sobre o processo de tratamento dos riscos:</p><p>I – Uma das formas mais efetivas para diminuir a probabilidade do risco é a transferência do risco, a qual implica em mudança do curso de ação para impedir uma</p><p>ocorrência.</p><p>II – Evitar o risco é uma ação típica da área financeira, a qual repassa o risco para um terceiro, evitando assim a ocorrência de um dano</p><p>III – A mitigação – ou modificação – do risco busca interromper um risco antes que possa causar impacto, geralmente usando um plano de contingência.</p><p>IV – Para riscos invitáveis ou de baixo impacto é possível que nenhuma ação seja tomada, o que significa uma aceitação passiva do risco.</p><p>Assinale a única alternativa cujas afirmações refletem com exatidão o conteúdo apresentado na disciplina:</p><p>Nota: 20.0</p><p>A Somente as afirmações I e II estão corretas.</p><p>B Somente as afirmações II e IV estão corretas.</p><p>C Somente as afirmações III e IV estão corretas.</p><p>D Todas as afirmações são corretas.</p><p>Você assinalou essa alternativa (D)</p><p>Questão 2/5 - Segurança da Informação (E)</p><p>A gestão de riscos é um processo que aplica técnicas de probabilidade, estatística e assessment aos desafios enfrentados pelas organizações e pessoas. Existem</p><p>muitos modelos, estruturas e processos para gerenciar riscos, e todos abordam o planejamento perante incertezas. Isso é buscado pela aplicação de princípios,</p><p>conceitos e um processo estruturado e recorrente, que deve ser incorporado às rotinas da organização. Em se tratando da gestão de risco podemos afirmar que:</p><p>(Assinale a única alternativa correta.)</p><p>Nota: 20.0</p><p>A A identificação dos riscos, ligada à classificação do ITIL®, é o primeiro passo na gestão proativa dos riscos.</p><p>Você assinalou essa alternativa (A)</p><p>B A análise dos riscos leva em consideração a monitoração de alterações nos processos em três períodos: constante, periódico e sob demand</p><p>C A etapa de planejamento e agendamento de ações para o tratamento do risco garante que as pessoas certas ajam no momento certo, realiz</p><p>as ações corretas.</p><p>D Dentro do processo de gestão de riscos o planejamento de respostas a riscos é o principal objetivo da etapa de avaliação dos riscos.</p><p>Questão 3/5 - Segurança da Informação (E)</p><p>O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um</p><p>conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos</p><p>específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma:</p><p>I. A segurança do ambiente de desenvolvimento.</p><p>II. O gerenciamento de risco da segurança da informação.</p><p>III. A segurança da aplicação desenvolvida.</p><p>IV. A segurança do software desenvolvido e também do sistema no qual está instalado.</p><p>V. A segurança de rede.</p><p>Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.</p><p>Nota: 20.0</p><p>A Somente as afirmações I, II e II estão corretas.</p><p>B Somente as afirmações I, III e IV estão corretas.</p><p>Você assinalou essa alternativa (B)</p><p>C Somente as afirmações II, IV e V estão corretas.</p><p>D Todas as afirmações são corretas.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 4, Aula 2, pag. 8 a 17 da rota de aprendizagem, e na bibliografia (ABNT, 2011).</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 2 – Os processos da Gestão de Riscos, Aula 2, pag. 8 a 13 da rota de aprendizagem.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 1 – Normas e Padrões, Aula 3, pag. 2 e 3 da rota de aprendizagem, e na bibliografia em ABNT, 2014.</p><p>Questão 4/5 - Segurança da Informação (E)</p><p>A criptografia de chave única ou simétrica utiliza apenas uma chave para criptografar e descriptografar a mensagem. Portanto esta chave precisa ser muito bem</p><p>guardada, e seu envio por um meio de comunicação representa um risco. Os algoritmos utilizados para a criptografia simétrica apresentam desempenho muito</p><p>superior. Com relação a esse processo, avalie as afirmações a seguir e assinale a única alternativa correta:</p><p>Nota: 20.0</p><p>A As cifras de transposição e de substituição são as mais complexas, e exigem grande poder computacional nos processos de cifragem e</p><p>decifragem.</p><p>B Entre as mais conhecidas cifras de transposição está a Cifra de César, cuja chave é uma relação entre as posições dos símbolos no texto p</p><p>no texto cifrado.</p><p>C As cifras modernas simples podem ser utilizadas também em informações no formato texto, mas também em outros tipos, como p</p><p>exemplo valores, imagens, sons e vídeos.</p><p>Você assinalou essa alternativa (C)</p><p>D As cifras simétricas simples são adaptadas ao uso da aritmética e lógica binária por intermédio da computação digital, realizando operações</p><p>bit.</p><p>Questão 5/5 - Segurança da Informação (E)</p><p>A informação suportada pela TIC é majoritariamente digital, trafega nos meios e na infraestrutura de comunicação, e é armazenada e processada por computadores e</p><p>dispositivos eletrônicos - geralmente manipulada pelo conjunto software + hardware. Nesse ambiente a preocupação com a segurança da informação é crescente –</p><p>do mesmo modo que essa modalidade da informação cresce de forma exponencial. Com relação aos fatores que motivam essa preocupação, analise as afirmações</p><p>a seguir, assinalando-as como (F)alsas ou (V)erdadeiras.</p><p>( ) Por se tratarem de meios de prover serviços de qualidade, adequados e a tempo, os computadores e sistemas geram uma dependência tecnológica para as</p><p>organizações, e também são utilizados para tratar os dados sigilosos.</p><p>( ) No que se refere às vulnerabilidades das TICs podemos considerar as ameaças dos desastres naturais, das falhas nos controles e da ação humana, essa última</p><p>especialmente no caso dos dispositivos portáteis.</p><p>( ) O constante avanço da tecnologia e os altos volumes de informação suportados pelas TIC são um empecilho e um desestímulo para as ações de hackers e do</p><p>crime organizado, devido à complexidade e ao esforço necessário para obter tais informações.</p><p>( ) Internet das coisas (IoT – Internet of Things), Realidade Virtual (VR – Virtual Reality), Realidade Aumentada (AR - Augmented Reality), Realidade Mista, Cloud</p><p>Computing, Big Data e Automação são avanços tecnológicos que ajudam a superar os desafios da segurança da informação.</p><p>Assinale a única alternativa que corresponde à sequência correta:</p><p>Nota: 20.0</p><p>A F-F-V-V</p><p>B F-V-F-V</p><p>C V-F-V-F</p><p>D V-V-F-F</p><p>Você assinalou essa alternativa (D)</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 2 – Criptografia Simétrica, Aula 4, pag. 4 a 11 da rota de aprendizagem, e na bibliografia, em STALLINGS, 2</p><p>e FOROUZAN, 2008.</p><p>Você acertou!</p><p>Comentário. Assunto abordado no Tema 3- Segurança da Informação suportada pelas TICs, Aula 1, pag. 11 e 12 da rota de aprendizagem.</p>

Mais conteúdos dessa disciplina