Prévia do material em texto
Iniciado em sexta-feira, 27 jun. 2025, 14:06 Estado Finalizada Concluída em sexta-feira, 27 jun. 2025, 14:20 Tempo empregado 14 minutos 3 segundos Avaliar 10,0 de um máximo de 10,0(100%) Questão 1 Correto Atingiu 1,0 de 1,0 A conformidade regulatória tornou-se essencial para a segurança da informação, garantindo que as organizações sigam normas e boas práticas na proteção de dados. O compliance em segurança da informação não apenas previne riscos legais, mas também fortalece a confiabilidade dos sistemas digitais. Diante disso, qual das alternativas a seguir descreve corretamente um dos principais objetivos do compliance em segurança da informação? Escolha uma opção: a. Eliminar completamente a ocorrência de vazamentos de dados. b. Reduzir a necessidade de investimentos em políticas de segurança. c. Garantir que as empresas não precisem seguir regulamentações externas. d. Limitar a segurança da informação apenas ao setor de TI. e. Assegurar que a organização esteja em conformidade com normas e leis. A resposta correta é: Assegurar que a organização esteja em conformidade com normas e leis. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 1/11 Questão 2 Correto Atingiu 1,0 de 1,0 Os cibercriminosos utilizam métodos sofisticados para explorar vulnerabilidades em sistemas e redes. De acordo com Guedes e Santana (2021), compreender as motivações dos atacantes é essencial para criar políticas de defesa eficazes. Entre as categorias de crimes digitais, qual delas busca promover protestos políticos e ideológicos no ambiente virtual? Escolha uma opção: a. Espionagem corporativa. b. Hacktivismo. c. Engenharia social. d. Fraudes financeiras. e. Ciberterrorismo. A resposta correta é: Hacktivismo. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 2/11 Questão 3 Correto Atingiu 1,0 de 1,0 Os princípios da segurança da informação garantem que dados sensíveis sejam protegidos contra acessos indevidos e modificações maliciosas. Um desses princípios é responsável por garantir que as informações não sejam alteradas sem autorização, assegurando a veracidade dos dados em registros médicos e sistemas financeiros. Qual das alternativas a seguir corresponde a esse princípio? Escolha uma opção: a. Confidencialidade, que impede que usuários não autorizados tenham acesso às informações. b. Disponibilidade, que permite o acesso contínuo e confiável aos dados e sistemas. c. Integridade, que garante que os dados não sejam modificados de maneira indevida. d. Não repúdio, que impede que o autor de uma transação negue sua realização posteriormente. e. Autenticidade, que assegura que o remetente ou receptor de uma informação seja legítimo. A resposta correta é: Integridade, que garante que os dados não sejam modificados de maneira indevida. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 3/11 Questão 4 Correto Atingiu 1,0 de 1,0 As empresas enfrentam uma grande variedade de ameaças à segurança de seus sistemas, que podem ser internas, como falhas humanas, ou externas, como ataques cibernéticos. A gestão de riscos é uma abordagem fundamental para mitigar esses problemas e garantir a continuidade das operações. Dessa forma, assinale a alternativa correta: Escolha uma opção: a. A falta de conhecimento técnico pode ajudar a melhorar a gestão de riscos. b. A gestão de riscos não envolve a análise e o tratamento de vulnerabilidades. c. Falhas humanas são irrelevantes na gestão de riscos em segurança da informação. d. A cultura organizacional e a conscientização dos colaboradores são fatores importantes para a segurança. e. A gestão de riscos deve ser feita apenas pela equipe de TI, sem a participação dos colaboradores. A resposta correta é: A cultura organizacional e a conscientização dos colaboradores são fatores importantes para a segurança. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 4/11 Questão 5 Correto Atingiu 1,0 de 1,0 A criptografia desempenha um papel essencial na proteção da informação, garantindo sigilo e autenticidade nas comunicações digitais. Existem dois principais tipos de criptografia: simétrica e assimétrica, cada uma com características específicas. A criptografia assimétrica se destaca por sua segurança reforçada em determinadas aplicações. Com base nesse contexto, analise as afirmativas a seguir: I. A criptografia assimétrica utiliza um par de chaves – uma pública para cifragem e outra privada para decifragem. II. Diferente da criptografia simétrica, a assimétrica não requer o compartilhamento prévio de uma chave secreta. III. A criptografia assimétrica é mais eficiente e rápida que a simétrica, sendo usada em criptografia de volume de dados. IV. Na criptografia assimétrica, todos os usuários de um sistema compartilham o mesmo par de chaves para comunicação. Escolha uma opção: a. Apenas II e IV estão corretas. b. I, II, III e IV estão corretas. c. Apenas I e II estão corretas. d. Apenas I e III estão corretas. e. Apenas III e IV estão corretas. A resposta correta é: Apenas I e II estão corretas. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 5/11 Questão 6 Correto Atingiu 1,0 de 1,0 A classificação dos ataques cibernéticos permite entender melhor suas características e objetivos. Ataques podem ser ativos, quando há modificação de dados, ou passivos, quando a ação ocorre sem ser percebida. Segundo Pinto (2023), essa distinção é essencial para definir estratégias de defesa. Com base nisso, qual dos seguintes exemplos representa um ataque passivo? Escolha uma opção: a. Exploração de falhas para modificar permissões de acesso. b. Sniffing de rede para capturar pacotes de dados sem alteração. c. Injeção de código malicioso para modificar páginas da web. d. Negação de serviço para indisponibilizar um sistema. e. Defacement de sites, alterando seu conteúdo. A resposta correta é: Sniffing de rede para capturar pacotes de dados sem alteração. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 6/11 Questão 7 Correto Atingiu 1,0 de 1,0 Para que a governança da segurança da informação seja eficaz, é fundamental que ela esteja alinhada aos objetivos estratégicos da organização. Isso requer uma abordagem estruturada, que contemple a gestão de riscos, conformidade regulatória e monitoramento contínuo. Diante desse contexto, qual das afirmativas a seguir melhor descreve a importância do comprometimento da alta administração nesse processo? Escolha uma opção: a. O monitoramento contínuo é dispensável para a governança eficaz. b. A alta administração deve participar ativamente na definição de diretrizes. c. Apenas as equipes técnicas devem definir políticas de segurança. d. A governança da segurança pode funcionar sem apoio executivo. e. A segurança da informação deve ser tratada exclusivamente como uma questão operacional. A resposta correta é: A alta administração deve participar ativamente na definição de diretrizes. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 7/11 Questão 8 Correto Atingiu 1,0 de 1,0 O cibercrime tem se expandido globalmente, exigindo estratégias eficazes de defesa. Os cibercriminosos possuem diferentes motivações, que variam de fraudes financeiras a espionagem e ativismo digital. Segundo Silva e Santana (2021), crimes digitais podem envolver redes estruturadas com objetivos estratégicos. Diante disso, qual das seguintes opções representa corretamenteuma motivação dos ataques cibernéticos? Escolha uma opção: a. Redução da conectividade global para limitar o acesso à internet. b. Ganhos financeiros, como extorsões e fraudes bancárias. c. Apenas ataques de diversão sem intenção criminosa real. d. Eliminação de dados sem objetivo específico ou estratégico. e. Apenas o desejo de prejudicar empresas sem fins lucrativos. A resposta correta é: Ganhos financeiros, como extorsões e fraudes bancárias. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 8/11 Questão 9 Correto Atingiu 1,0 de 1,0 A digitalização das transações exige mecanismos confiáveis para garantir a autenticidade e segurança das informações. Nesse contexto, a Infraestrutura de Chaves Públicas (PKI) permite a gestão de chaves criptográficas para proteger comunicações eletrônicas. Um dos principais elementos desse sistema é a certificação digital, que valida identidades e assegura a confiabilidade das transações. Qual das alternativas a seguir descreve corretamente a PKI? Escolha uma opção: a. Um modelo baseado exclusivamente em criptografia simétrica para autenticação digital. b. Um mecanismo que impede o uso de criptografia em serviços financeiros e bancários. c. Um sistema que utiliza apenas assinaturas manuscritas para garantir a identidade digital. d. Um conjunto de tecnologias e políticas para a gestão de chaves criptográficas. e. Um método de autenticação baseado apenas em senhas para verificar usuários. A resposta correta é: Um conjunto de tecnologias e políticas para a gestão de chaves criptográficas. 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 9/11 Terminar revisão Ambiente Virtual de Aprendizagem | Faculdade Focus atendimento@faculdadefocus.com.br Faculdade Focus Questão 10 Correto Atingiu 1,0 de 1,0 O avanço de tecnologias emergentes, como inteligência artificial (IA) e big data, trouxe desafios éticos na cibersegurança, exigindo transparência e responsabilidade no uso de dados. Empresas precisam adotar práticas que evitem discriminação algorítmica e garantam a equidade nos processos automatizados. Com base nesse contexto, analise as afirmativas a seguir sobre o uso ético da IA: I. O desenvolvimento de algoritmos transparentes e livres de vieses é fundamental para garantir justiça e equidade nos processos automatizados. II. A regulamentação e os controles éticos são essenciais para mitigar riscos e garantir um uso responsável da IA. III. A IA é sempre neutra e imparcial, portanto, não há necessidade de monitoramento contínuo de seus resultados. IV. Modelos preditivos devem ser testados e validados para evitar erros e garantir decisões justas e confiáveis. Alternativas: Escolha uma opção: a. Apenas I e III estão corretas. b. I, II, III e IV estão corretas. c. Apenas III e IV estão corretas. d. Apenas II e IV estão corretas. e. Apenas I e II estão corretas. A resposta correta é: Apenas I e II estão corretas. Seguir para... 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 10/11 https://ava.faculdadefocus.edu.br/mod/quiz/view.php?id=21761 https://ava.faculdadefocus.edu.br/ mailto:atendimento@faculdadefocus.com.br https://www.facebook.com/faculdadefocus https://www.linkedin.com/school/faculdadefocus/ https://www.youtube.com/@faculdadeFocus https://www.instagram.com/faculdadefocus/ https://ava.faculdadefocus.edu.br/mod/lti/view.php?id=54903&forceview=1 https://ava.faculdadefocus.edu.br/mod/folder/view.php?id=23902&forceview=1 Faculdade Focus Contate o suporte do site Resumo de retenção de dados 10/07/2025, 16:43 Segurança da Informação: Revisão da tentativa https://ava.faculdadefocus.edu.br/mod/quiz/review.php?attempt=815375&cmid=21761 11/11 https://faculdadefocus.com.br/fale-conosco https://ava.faculdadefocus.edu.br/admin/tool/dataprivacy/summary.php