Prévia do material em texto
A B C D E 1 Marcar para revisão Considere os seguintes controles da política de segurança estabelecida em uma empresa: I. Controlar o acesso de pessoas às áreas em que se encontram os servidores computacionais da empresa. II. Bloquear acesso dos funcionários para sites inseguros da internet. III. Instalar Firewall para controlar os acessos externos para a rede local da empresa. Os controles mencionados são, respectivamente, tipificados como de Segurança Física, Lógica e Lógica. Lógica, Lógica e Lógica. Física, Lógica e Física. Lógica, Lógica e Física. Física, Física e Lógica. 00 hora : 49 min : 54 seg Ocultar Questão 1 de 10 Em branco (10) Finalizar prova 1 2 3 4 5 6 7 8 9 10 Prova AV Introdução À Segurança Da Informação A B C D E 2 Marcar para revisão (Avança SP/2021) Das características da Segurança da Informação, assinale aquela em que há a garantia de que a informação será acessada somente por pessoas autorizadas: disponibilidade. integridade. não repúdio. autenticidade. confidencialidade. 3 Marcar para revisão (FGV - Técnico do Ministério Público - Tecnologia da Informação - 2018) Assinale o instrumento tecnológico que permite a identificação segura do autor de uma mensagem ou documento em uma rede de computadores: A B C D E A B Biometria. Cartão inteligente. PIN. Certificado digital. Token de segurança. 4 Marcar para revisão "O acesso é atribuído pelo administrador do sistema e é estritamente baseado na função do sujeito dentro da família ou organização e a maioria dos privilégios se baseia nas limitações definidas pelas responsabilidades do trabalho". Selecione a opção que corresponde a esse tipo de controle de acesso: Controle de acesso discricionário (DAC). Controle baseado em papéis (RBAC). Highlight C D E A B C Controle de acesso obrigatório (MAC). Controle de acesso total (TAC). Controle de acesso segregado (SAC). 5 Marcar para revisão Em relação à biblioteca ITIL (Information Technology Infrastructure Library), selecione a opção correta: Concentra-se no alinhamento de serviços de TI com as necessidades dos negócios. Aborda todas as necessidades dos negócios da empresa. É aplicada apenas no plano de continuidade dos negócios. D E A B C Não pode ser aplicada em nenhum aspecto do plano de continuidade dos negócios. Junto com o plano de recuperação de desastres, tem um papel reativo quando ocorrem problemas. 6 Marcar para revisão Em relação a códigos maliciosos (malwares), analise as assertivas a seguir: I. Vírus é uma categoria de malware que pode ser infectado através de pen drives e outros dispositivos, porém não pode ser propagado por e-mail. II. Um worm é capaz de se propagar automaticamente em redes de computadores e não se propaga por meio da inclusão de cópias de si mesmo em outros programas. III. Um computador denominado zumbi é aquele que pode ser controlado remotamente, sem o conhecimento do seu dono. IV. Spyware é um programa que pode ser utilizado apenas de forma maliciosa, não sendo permitida a utilização de forma legítima. Quais estão corretas? Apenas I e II. Apenas II e III. Apenas III e IV. D E A B C D E Apenas II, III e IV. I, II, III e IV. 7 Marcar para revisão Qual norma técnica possui o seguinte título: "Tecnologia da informação - Técnicas de segurança - Sistemas de gestão da segurança da informação - Requisitos"? ABNT NBR ISO/IEC 27001:2013. ABNT NBR ISO/IEC 27002:2013. ABNT NBR ISO/IEC 20000-1:2011. ABNT NBR ISO 9001:2008. ABNT NBR ISO 14001:2004. A B C D E 8 Marcar para revisão O risco residual é assim classificado quando não se tem uma resposta adequada ao risco, ou ele é considerado mínimo. Mesmo assim, deve passar pela etapa de: Comunicação e consulta do risco. Aceitação do crivo. Tratamento do risco. Monitoramento e análise crítica de riscos. Marcação do critério. 9 Marcar para revisão Suponha que uma entidade R (remetente) deseja enviar uma mensagem m para outra entidade D (destinatário) utilizando a internet. Para se comunicarem, R e D utilizam criptografia de chave pública. R+ e R- são as chaves pública e privada de R, respectivamente, e D+ e D- são as chaves pública e privada de D, respectivamente. A partir dessa situação, avalie o que se afirma. I - Se R utilizar D+ para criptografar m, então D poderá utilizar D- para decriptar m. A B C D E II - Se R utilizar R+ para criptografar m, então D poderá utilizar D- para decriptar m. III - Se R utilizar R- para criptografar m, então D poderá utilizar R+ para decriptar m. IV - Se R utilizar D- para criptografar m, então D poderá utilizar R+ para decriptar m. Está correto apenas o que se afirma em: I e III. I e IV. II e III. II e IV. III e IV. 10 Marcar para revisão A cláusula do Anexo L, cuja norma ISO/IEC 27001:2013 é alinhada, que trata do estabelecimento dos resultados desejados do sistema de gestão, é: A B C D E Referência normativa. Termos e definições. Liderança. Escopo. Suporte.