Prévia do material em texto
Questão 1 Dada a amplitude e a complexidade do papel de Segurança da Informação, dispõem-se os desafios em um modelo conceitual em camadas ou fases, par cionando o trabalho, para tornar mais claro o entendimento de cada camada. Essas camadas cons tuem as chamadas barreiras de segurança. A úl ma barreira de segurança do modelo conceitual encarregada da análise de riscos (em que são considerados aspectos tecnológicos, sicos e humanos e as necessidades específicas dos processos de negócios da empresa) é: A)Desencorajar as ameaças aos a vos da empresa. B)Deter a ameaça para não a ngir os a vos da empresa. C)Diagnos car os riscos que as ameaças representam para os a vos da empresa. D)Dificultar o acesso indevido aos a vos da empresa. E)Deter o acesso indevido. Questão 2 Os requisitos de segurança e privacidade direcionam a seleção e implementação de controles de segurança e privacidade e são derivados de leis, ordens execu vas, diretrizes, regulações, polí cas, padrões e necessidades de missão para assegurar a confidencialidade, integridade e disponibilidade das informações processadas, armazenadas, transmi das e para gerenciar riscos. Considere normas e frameworks que organizam controles, listadas a seguir: I. ABNT NBR ISO/IEC 27002. II. COBIT. III. ITIL. As três normas e frameworks possuem foco em quais assuntos, respec vamente: A)I. Governança / II. Governança / III. Auditoria. B)I. Auditoria / II. Governança / III. Gerenciamento de serviços. C)I. Segurança da informação / II. Governança / III. Governança. D)I. Segurança da informação / II. Governança / III. Gerenciamento de serviços. E)I. Auditoria / II. Governança / III. Auditoria. Questão 3 A segurança sica tem um papel fundamental na criação de barreiras até se chegar ao data center ou ambiente a ser protegido. Os níveis de proteção para proteger o perímetro externo são: I. Seguranças armados para proteger o primeiro perímetro. II. Câmeras externas através do CFTV (Circuito Fechado de Televisão) para monitorar os movimentos antes da chegada ao ambiente a ser protegido. III. Implementação de uma equipe de recepção para que os novos convidados, visitantes e funcionários sejam recebidos e possam ser iden ficados. Assinale a alterna va correta: A)Apenas III. B)I e II. C)I e III. D)Apenas II. E)I, II e III. Questão 4 Dentre os produtos gerados pela Auditoria de Sistemas encontra-se: A)Relatório de aumento de custos: tem por obje vo explicitar os gastos financeiros a serem realizados com a adoção das recomendações efetuadas. B)Cer ficado de controle interno: armazena o planejamento da auditoria, os pontos de controle testados e serve como referência para futuras auditorias. C)Manual da auditoria do ambiente auditado: indica se o ambiente está em boa, razoável ou má condição em relação aos parâmetros de controle externo. D)Relatório de fraquezas de controle interno: contém obje vo do projeto de auditoria; pontos de controle auditados; conclusão sobre cada ponto de controle; alterna vas de solução propostas. E)Relatório de potencialidades de controle externo: contém toda a documentação do ambiente e dos trabalhos realizados como relação de programas, de arquivos, fluxos, atas de reunião etc. Questão 5 A u lização das ferramentas de u lidade geral de sistema apresenta algumas vantagens, principalmente relacionadas a uma automa zação de tarefas básicas referentes aos processos de auditorias, são: I- Ferramentas mais acessíveis ao auditor, pois a maioria já faz parte da ro na de escritórios como planilhas de cálculo, banco de dados como Access, mala direta, ferramentas de agrupamento ou separação de arquivos, e algumas ferramentas de análise esta s ca de dados; II- O auditor já tem bastante familiaridade no uso dessas ferramentas, o que pode agilizar alguns processos básicos da auditoria; III- O custo de u lização dessas ferramentas é baixo ou nulo para o auditor, pois a maioria dos clientes já faz uso e disponibiliza essas ferramentas; Assinale a alterna va correta: A)I, II e III. B)Apenas III. C)I e III. D)Apenas II. E)II e III. Questão 6 As empresas têm caracterís cas e peculiaridades que determinam os seus controles gerais. Isso impacta diretamente em algumas funcionalidades dos sistemas. Assim, quando são necessários processos de auditoria, essas informações são de extrema importância. Se os controles gerais na auditoria em sistemas da informação apresentarem deficiências, assinale a alterna va com as consequências. A)Ocorre a diminuição da disponibilidade nos controles individuais. B)Ocorre a diminuição da confiabilidade nos controles individuais. C)Ocorre o aumento da disponibilidade nos controles cole vos. D)Ocorre a diminuição da disponibilidade nos controles cole vos. E)Ocorre a diminuição da confiabilidade nos controles cole vos. Questão 7 Open Web Applica on Security Project (OWA SP) tem como um dos seus trabalhos mais conhecidos uma lista que reúne os riscos de ataques mais obrigatórios exploráveis a par r de vulnerabilidades nas aplicações web. Estes trabalhos são conhecidos como os dez riscos de segurança de aplica vos web mais crí cos. "Ocorrem quando dados não confiáveis são enviados a um intérprete como parte de um comando ou consulta." Tal afirmação se refere ao seguinte risco: A)Cross Site Request Forgery (CSRF). B)Cross Site Scrip ng (XSS). C)Falhas de injeção. D)Referências Cross Site Scrip ng (XSS) e Cross Site Request Forgery (CSRF). E)Referências inseguras de objetos diretos. Questão 8 Analise as afirma vas a seguir e assinale a alterna va correta. Uma das etapas recomendadas durante o estabelecimento de um Sistema de Gestão de Segurança da Informação (SGSI) é a iden ficação de riscos. Nessa fase, a organização deve iden ficar: I. Os a vos dentro do escopo do SGSI e os proprietários desses a vos. II. As ameaças aos a vos dentro do escopo do SGSI. III. As vulnerabilidades que podem ser exploradas pelas ameaças. IV. Os impactos que as perdas de confidencialidade, integridade e disponibilidade podem causar aos a vos. A)I, II e III estão corretas. B)II, III e IV estão corretas. C)I, II e IV estão corretas. D)Todas as afirma vas estão corretas. E)I, III e IV estão corretas. Questão 9 Para agregar novos valores a área de tecnologia da informação, os auditores es pularam algumas metas como: I- Revisaram e aprimoraram as polí cas de TI relevantes a serem adotadas pelo departamento de TI. II- Documentaram e avaliaram os riscos de segurança e disponibilidade com gerenciamento e controles iden ficados em vigor, para mi gar os riscos de TI. III- Aplicação da auditoria de planejamento e gestão e da auditoria de segurança da informação. Assinale a alterna va correta: A)I e III. B)II e III. C)Apenas III. D)Apenas II. E)I, II e III. Questão 10 Quanto à ferramenta ACL para auditoria de sistemas de informação, a fase em que são ob dos acesso sico e lógico iden ficando a localização e o formato dos dados de origem necessários, é a fase de: A)Verificar a integridade dos dados. B)Analisar os dados. C)Adquirir os dados. D)Acessar os dados com o ACL. E)Planejar o projeto. Questão 11 O versionamento de so ware é uma técnica que agrega informações importan ssimas, as quais auxiliam na iden ficação das alterações promovidas pelos desenvolvedores de so ware. Porém, para que isso ocorra, é necessário conhecer as partes que compõem essa numeração. Se um sistema teve a sua versão alterada de 2.3.4.5 para 2.4.4.5, ocorreu uma alteração na: A)Segurança devido a vulnerabilidades do sistema. B)Implementação de novas funcionalidades dentro do sistema. C)Estrutura como um todo, fazendo com que o so ware fosse totalmente modificado. D)Correção de falhas e bugs encontrados na sua u lização. E)Forma de acessar o sistema. Questão 12 A auditoria é uma inspeção e verificação formal para checar se um padrão ou conjunto deguias está sendo seguido, se os registros estão corretos e se os obje vos de eficiência e eficácia estão sendo alcançados (ISACA, 2016). Podemos u lizar ferramentas generalistas de auditoria de TI. Temos exemplos desse po de so ware, o que completa corretamente a lacuna é: "___________________é um so ware integrado de gestão de auditoria. Inclui gestão de risco de auditoria, documentação e emissão de relatórios para auditoria interna." A)ACL (Audit Comand Language). B)udima on ; Versão americana do IDEA. C)IDEA (Interac ve Data Extra on & Analisys). D)Galileo. E)Pentana.