Prévia do material em texto
A+ Alterar modo de visualização Peso da Avaliação 4,00 Prova 86575653 Qtd. de Questões 10 Acertos/Erros 9/1 Nota 9,00 1 Para estar com o SGSI em conformidade, a norma ISO 27001 define sete grandes áreas de requisitos: Contexto da Organização, Liderança, Planejamento, Apoio, Operação, Avaliação de Desempenho e Melhoria, sendo que cada um deles apresenta vários pontos a serem considerados. Sobre o exposto, classifique V para as sentenças verdadeiras e F para as falsas: ( ) Contexto da Organização: refere-se ao entendimento da organização e seu contexto, como questões internas. ( ) Operação: ela determina que a organização precisa planejar, implementar e controlar os processos necessários para atender aos demais requisitos. ( ) Melhoria: toma a devida ação corretiva quando houver alguma não conformidade. Assinale a alternativa que apresenta a sequência CORRETA: A V - F - V. B V - V - V. C F - V - F. D F - F - V. 2 Mais de 126 países no mundo possuem leis para a proteção de dados pessoais visando à regulamentação do tratamento de dados das empresas e o Brasil é um destes. Com relação ao tratamento de dados pessoais e os princípios envolvidos, classifique V para as sentenças verdadeiras e F para as falsas: ( ) Finalidade: os dados devem ser tratados para determinados propósitos, os quais devem ser informados ao titular dos dados previamente, de modo explícito e sem que seja possível a utilização dos dados posteriormente para outra aplicação. ( ) Adequação: os dados devem ser usados de modo compatível com a finalidade declarada ao titular dos dados. ( ) Prevenção: deverão ser adotadas medidas para prevenir a ocorrência de danos em virtude do tratamento de dados pessoais. Assinale a alternativa que apresenta a sequência CORRETA: A V - V - V. B V - F - V. C F - F - V. D F - V - F. 3 Todas as responsabilidades pela segurança da informação devem ser bem definidas e atribuídas, tais como a responsabilidade pela proteção de cada ativo, pelo cumprimento de processos de segurança da informação e pelas atividades de gerenciamento de riscos. Sobre o exposto, assinale a alternativa CORRETA: A Auditor: é o responsável a pessoa responsável pela estrutura de gerenciamento de risco da organização, incluindo avaliação de risco, tratamento de risco e monitoramento de risco. B Diretor Executivo de Segurança da Informação: é o responsável por avaliar o SGSI. C Gerência de Risco: tem a responsabilidade e a governança globais em relação à segurança da informação, garantindo o correto tratamento dos ativos de informação. D Segurança Física: é a pessoa responsável pela segurança dos itens como exemplo: das construções, e normalmente chamado de Gerente de Instalações. 4 O Cavalo de Troia ou Trojan Horse é um tipo programa malicioso que pode entrar em um computador disfarçado como um programa comum e legítimo. Ele serve para possibilitar a abertura de uma porta de forma que usuários mal-intencionados possam invadir seu PC. Seu nome surgiu devido à história da guerra de Troia e que culminou com a destruição desta. O cavalo de Troia, um grande cavalo de madeira, fora supostamente oferecido como um pedido de paz por parte dos gregos. Sendo um presente para o rei, os troianos levaram o cavalo para dentro das muralhas da cidade, durante a noite, quando todos dormiam, revelou-se uma armadilha e os soldados gregos que se escondiam dentro da estrutura oca de madeira do cavalo saíram e abriram os portões para que todo o exército entrasse e queimasse a cidade. Assim como na história, um Trojan se passa por um programa que simula alguma funcionalidade útil quando de fato ele esconde um programa que pode causar malefícios aos computadores e seus usuários, como abrir portas e possibilitar invasões ou roubar senhas de usuário. Sobre algumas das funções maliciosas que podem ser executadas por um cavalo de troia, analise as afirmativas a seguir: I- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é alteração ou destruição de arquivos. II- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é furto de senhas e outras informações sensíveis, como números de cartões de crédito. III- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é inclusão de backdoors, para permitir que um atacante tenha total controle sobre o computador. IV- Uma das funções maliciosas que podem ser executadas por um cavalo de troia é poder se replicar, infectar outros arquivos, ou propagar cópias de si mesmo automaticamente. Assinale a alternativa CORRETA: A As afirmativas I, II e III estão corretas. B As afirmativas I e IV estão corretas. C As afirmativas II e IV estão corretas. D Somente a afirmativa I está correta. 5 Segundo a LGPD, dado pessoal é, em síntese, qualquer informação que possa levar à identificação de uma pessoa, de maneira direta ou indireta. Exemplos: dados cadastrais, dados de GPS, identificadores eletrônicos, hábitos de consumo, preferências, entre outros. Com relação ao tratamento de dados pessoais e os princípios envolvidos, analise as sentenças a seguir: Adequação: os dados devem ser usados de modo compatível com a finalidade declarada ao titular dos dados. Qualidade dos dados: deve ser garantida a prestação de informações claras e facilmente acessíveis pelos titulares. Transparência: deve ser garantida a exatidão, clareza, relevância e atualização dos dados. Assinale a alternativa CORRETA: A Somente a sentença I está correta. B Somente a sentença III está correta. C As sentenças I e II estão corretas. D As sentenças I e III estão corretas. Revisar Conteúdo do Livro 6 É uma analogia à barreira de proteção que ajuda a bloquear o acesso de conteúdo malicioso, mas sem impedir que os dados que precisam transitar continuem fluindo. Em segurança da informação, são aplicativos ou equipamentos que ficam entre um link de comunicação, checando e filtrando todo o fluxo de dados. Sobre o elemento que o contexto se refere, assinale a alternativa CORRETA: A Antispyware. B Antivírus. C Firewall. D Firmware. 7 Segurança da Informação diz respeito ao conjunto de ações para proteção de um grupo de dados, protegendo o valor que ele possui, seja para um indivíduo específico no âmbito pessoal, seja para uma organização. A segurança da informação objetiva a preservação de ativos de informações, considerando três objetivos principais: confidencialidade, integridade e disponibilidade. Considerando os três pilares da segurança da informação, associe os itens, utilizando o código a seguir: I- Confidencialidade. II- Integridade. III- Disponibilidade. ( ) Visa garantir que dados não sejam corrompidos durante o tráfego entre dois pontos na rede. ( ) Garante que o acesso a informações sensíveis seja feito somente por pessoas autorizadas. ( ) Está relacionada ao tempo e à acessibilidade que se tem dos dados, ou seja, se eles podem ser consultados a qualquer momento. Assinale a alternativa que apresenta a sequência CORRETA: A II - I - III. B I - II - III. C III - II - I. D I - III - II. 8 Os e-mails e mensagens falsas de bancos e instituições financeiras podem causar uma verdadeira dor de cabeça aos usuários que, de forma ingênua e desinformada, podem enviar dados bancários e senhas a ladrões virtuais causando prejuízos irreparáveis. Qual a denominação dessa forma de malware? A Botnet. B Trojan. C Phishing. D Worms. 9 As ameaças a que se sujeitam informação e ativos de informação podem ser classificadas como: ambientais, técnicas, lógicas e humanas.A respeito disso, associe os itens, utilizando o código a seguir: I- Ambientais. II- Técnicas. III- Lógicas. IV- Humanas. ( ) Fraudes e sabotagens. ( ) Códigos maliciosos, invasões de sistema. ( ) Configurações incorretas, falhas de software. ( ) Climatização, fenômenos da natureza. Assinale a alternativa que apresenta a sequência CORRETA: A II - I - IV - III. B III - IV - II - I. C II - III - IV - I. D IV - III - II - I. 10 Os sistemas de informação computadorizados e o acesso às dependências onde eles se encontram são em muitos casos negligenciados. Muito se ouve falar de criptografia, bloqueio, restrição de acesso e tantas outras técnicas criadas para dificultar o acesso de pessoas não autorizadas a dados sigilosos, no entanto, pouco sobre técnicas de segurança para proteger o hardware sobre o qual esses sistemas estão funcionando. Quando o assunto é colocado em pauta, as informações não são divulgadas como deveriam. Os profissionais usuários com pouco conhecimento de segurança em informática, acabam por desacreditar da possibilidade de ocorrência de graves prejuízos para a empresa. Com relação ao acesso ao físico, assinale a alternativa INCORRETA: FONTE: SILVA, Gilson Ferreira; SCHIMIGUEL, Juliano. Segurança em ambiente de TI: Segurança física da informação em pequenas empresas e estudo de caso em Jundiaí/SP. Revista Observatorio de la Economía Latinoamericana, Brasil, mar. 2017. A O uso de identificação, como o crachá, deve ser uma prática adotada por todos. B Pessoas que não trabalham diariamente no local e visitantes devem ter o acesso limitado. C Pessoas que estão visitando a empresa devem estar sempre acompanhadas por algum funcionário. Imprimir Terceiros e prestadores de serviços não necessitam de identificação com crachá, pois não trabalham efetivamente na empresa.