Prévia do material em texto
Situação Finalizada Iniciado sexta-feira, 7 ago. 2026, 12:14 Concluído sexta-feira, 7 ago. 2026, 12:35 Duração 21 minutos 35 segundos Nota 0,50 de um máximo de 0,50(100%) Questão 1 Completo Atingiu 0,05 de 0,05 A cultura de segurança da informação é o conjunto de atitudes, comportamentos e valores adotados por todos os membros de uma organização para garantir a proteção dos dados e sistemas. Uma cultura de segurança forte é essencial para mitigar riscos, pois complementa as soluções tecnológicas com comportamentos responsáveis por parte dos funcionários. Sobre a importância da cultura de segurança da informação, considere as afirmações a seguir: I – A cultura de segurança é responsabilidade exclusiva da equipe de TI. II – Programas de conscientização e treinamentos regulares são fundamentais para desenvolver uma cultura de segurança forte. III – A participação ativa da alta administração é essencial para o sucesso da cultura de segurança. IV – Sem a conscientização dos funcionários, mesmo as melhores Tecnologias podem ser insuficientes para garantir a segurança dos dados. Assinale a afirmativa correta: a. Apenas I e III estão corretas. b. Apenas I e IV estão corretas. c. Apenas II e IV estão corretas. d. Apenas II, III e IV estão corretas. e. Apenas III e IV estão corretas. Sua resposta está correta. Questão 2 Completo Atingiu 0,05 de 0,05 As tendências futuras em segurança da informação apontam para um aumento no uso de tecnologias como inteligência artificial (IA) e machine learning para detectar e responder a ameaças cibernéticas. Com a evolução das ameaças, como ataques mais sofisticados de ransomware e a crescente adoção de dispositivos conectados. Além disso, o avanço do 5G permitirá acesso melhorado dos dispositivos IoT, o que também trará novos desafios de segurança. Sobre as tendências futuras na segurança da informação, avalie as seguintes afirmações: I – A inteligência artificial será fundamental para detectar e mitigar ameaças cibernéticas de forma proativa. II – O avanço do 5G reduzirá os desafios de segurança relacionados à IoT. III – A automação será cada vez mais importante para lidar com o volume crescente de ameaças. IV – A governança de dados será uma das áreas centrais para garantir a proteção das informações sensíveis. Assinale a afirmativa correta: a. Apenas I, II e IV estão corretas. b. Apenas II e IV estão corretas. c. Apenas I, III e IV estão corretas. d. Apenas I e III estão corretas. e. Apenas II e III estão corretas. Sua resposta está correta. Questão 3 Completo Atingiu 0,05 de 0,05 A ISO 27001 prevê que o planejamento do SGSI deve contemplar a identificação de riscos e oportunidades que possam impactar a segurança da informação. Além disso, a norma estabelece a necessidade de que as organizações definam objetivos claros, mensuráveis e alinhados com sua política de segurança. Este planejamento deve ser feito com base em documentos robustos e abrangentes, permitindo que a organização implemente controles adequados para mitigar potenciais ameaças. Assinale Verdadeiro (V) ou Falso (F) com base nos princípios do planejamento do SGSI da ISO 27001. ( ) A identificação de riscos no planejamento do SGSI é opcional, dependendo do tamanho da organização. ( ) Os objetivos de segurança da informação devem ser claros, mensuráveis e que não estejam alinhados com a política de segurança. ( ) A análise de riscos é central no planejamento do SGSI e deve ser documentada. ( ) As oportunidades que podem impactar a segurança da informação não precisam ser contempladas no planejamento. Assinale a alternativa correta: a. F - F - V - F. b. F - V - V - F. c. V - V - F - V. d. V - F - F - V. e. F - V - F - V. Sua resposta está correta. Questão 4 Completo Atingiu 0,05 de 0,05 Uma cultura de segurança forte é um dos principais pilares para mitigar riscos de segurança cibernética em uma organização. A adoção de comportamentos seguros por parte dos colaboradores, incentivada por treinamentos regulares e campanhas de conscientização, complementa as tecnologias de segurança implementadas. Sobre a importância da cultura de segurança da informação, avalie as afirmações a seguir: ( ) A cultura de segurança deve ser promovida exclusivamente pela equipe de TI, sem a participação de outras áreas. ( ) A falha humana é frequentemente o ponto mais fraco na segurança da informação. ( ) Treinamentos regulares e campanhas de conscientização são essenciais para reforçar a cultura de segurança. ( ) A cultura de segurança deve incluir todos os níveis da organização, menos a alta administração. Assinale a alternativa correta: a. F - V - V - F. b. F - V - F - F. c. F - F - V - F. d. V - F - F - V. e. V - F - V - F. Sua resposta está correta. Questão 5 Completo Atingiu 0,05 de 0,05 Manter sistemas e softwares atualizados é uma prática comum para mitigar vulnerabilidades conhecidas que poderiam ser exploradas por atacantes, porém, muitas organizações enfrentam desafios nessa tarefa. Sobre o processo de atualização e aplicação de patches, avalie as seguintes afirmações: I – Patches de segurança são aplicados imediatamente em todos os sistemas, independentemente de seu impacto operacional. II – O gerenciamento de patches ajuda a priorizar atualizações críticas e minimizar interrupções nos fluxos de trabalho. III – O principal desafio na aplicação de patches é encontrar um equilíbrio entre manter os sistemas atualizados e evitar downtime nas operações. IV – A maioria das vulnerabilidades de segurança conhecidas pode ser mitigada pela aplicação adequada de patches. Assinale a afirmativa correta: a. Apenas II e IV estão corretas. b. Apenas I, II e III estão corretas. c. Apenas I e II estão corretas. d. Apenas I e III estão corretas. e. Apenas II, III e IV estão corretas. Sua resposta está correta. Questão 6 Completo Atingiu 0,05 de 0,05 A Internet das Coisas (IoT) conecta dispositivos físicos à internet, permitindo que eles coletem e compartilhem dados, utilizem da internet para ofertar uma melhor qualidade de vida. Embora isso tenha revolucionado setores como saúde, agricultura e logística, também criou novos desafios de segurança. Com base nos desafios de segurança da IoT, avalie as seguintes afirmações: I – Dispositivos IoT frequentemente apresentam restrições de hardware, o que dificulta a implementação de criptografia avançada. II – A segmentação de redes é uma prática recomendada para isolar dispositivos IoT de sistemas críticos. III – Todos os dispositivos IoT possuem medidas robustas de autenticação e criptografia de dados. IV – A expansão da IoT aumenta a superfície de ataque, facilitando o acesso de invasores a sistemas críticos. Assinale a afirmativa correta: a. Apenas I, II e IV estão corretas. b. Apenas II e III estão corretas. c. Apenas I e II estão corretas. d. Apenas I, III e IV estão corretas. e. Apenas II, III e IV estão corretas. Sua resposta está correta. Questão 7 Completo Atingiu 0,05 de 0,05 O Anexo A da ISO 27001 apresenta uma lista de controles de segurança que servem como guia para as organizações que implementam um Sistema de Gestão de Segurança da Informação (SGSI). Esses controles são agrupados em diferentes categorias, como controle de acessos, criptografia, gestão de incidentes e continuidade do negócio. A aplicação desses controles deve ser baseada nos riscos identificados na organização e registrada na Declaração de Aplicabilidade (SoA). Sobre o Anexo A da ISO 27001, avalie as seguintes afirmações: I – O Anexo A apresenta controles obrigatórios que todas as organizações devem implementar, independentemente do seu contexto. II – Os controles do Anexo A cobrem áreas como criptografia, controle de acessos e gestão de incidentes. III – A Declaração de Aplicabilidade (SoA) define quais controles do Anexo A serão aplicados com base nos riscos da organização. IV – O Anexo A é uma lista de recomendações, e as organizaçõespodem justificar a exclusão de controles não aplicáveis. Assinale a afirmativa correta: a. Apenas II, III e IV estão corretas. b. Apenas I e II estão corretas. c. Apenas II e IV estão corretas. d. Apenas I e IV estão corretas. e. Apenas I, II e III estão corretas. Sua resposta está correta. Questão 8 Completo Atingiu 0,05 de 0,05 As políticas de senhas são diretrizes essenciais que definem os requisitos mínimos para a criação, uso e gerenciamento de senhas seguras. Elas ajudam a prevenir acessos não autorizados a sistemas e informações sensíveis. Entre os principais aspectos [...], por isso implementar políticas de senhas robustas é uma das formas mais simples e eficazes de fortalecer a segurança. Sobre a implementação de políticas de senhas em uma organização, analise as seguintes afirmações: I – Uma política de senhas robusta não deve exigir senhas que combinem letras maiúsculas, números e caracteres especiais. II – É desnecessário exigir que os usuários troquem suas senhas periodicamente, desde que elas sejam complexas. III – As políticas de senhas devem proibir a reutilização de senhas anteriores para evitar o uso de senhas comprometidas. IV – Políticas de senhas complexas são suficientes para garantir a segurança, sem a necessidade de outros mecanismos de autenticação. Assinale a alternativa correta: a. Apenas II, III e IV estão corretas. b. Apenas I, II e III estão corretas. c. Apenas I e IV estão corretas. d. Apenas a III está correta. e. Apenas I, III e IV estão corretas. Sua resposta está correta. Questão 9 Completo Atingiu 0,05 de 0,05 O blockchain é uma tecnologia de registro distribuído que tem como base uma cadeia de blocos protegidos por criptografia. Cada bloco contém um conjunto de transações, e, uma vez validado, é adicionado à cadeia de maneira imutável. Isso torna o blockchain uma ferramenta poderosa para garantir a integridade e a autenticidade dos dados. Embora seu uso mais conhecido seja em criptomoedas, o blockchain tem se expandido para outras áreas, como gestão de cadeias de suprimentos, verificação de identidade e votação eletrônica, no entanto, o consumo de recursos, é algo que preocupa. Sobre a tecnologia blockchain, avalie as seguintes afirmações: I – O blockchain é um registro distribuído mutável que garante a integridade das transações. II – O principal uso do blockchain é restrito à criptomoeda, sem aplicação em outras áreas. III – A escalabilidade e o consumo de energia são desafios significativos para a adoção ampla do blockchain. IV – O blockchain elimina a necessidade de intermediários em processos que exigem confiança entre as partes. Assinale a alternativa correta: a. Apenas I, III e IV estão corretas. b. Apenas II e IV estão corretas. c. Apenas III e IV estão corretas. d. Apenas I e III estão corretas. e. Apenas II e III estão corretas. Sua resposta está correta. Questão 10 Completo Atingiu 0,05 de 0,05 Os Sistemas de Detecção de Intrusos (IDS) monitoram o tráfego de rede e as atividades de sistemas em busca de comportamentos suspeitos ou violações das políticas de segurança. Existem dois tipos principais de IDS: Os NIDS e os HIDS, e ambas têm funções diferentes, saber qual usar é fundamental para uma boa segurança da informação. Com base no funcionamento dos sistemas de detecção de intrusos (IDS), avalie as afirmações abaixo: I – O IDS baseado em rede (NIDS) monitora o tráfego de rede para identificar possíveis ameaças. II – O IDS baseado em host (HIDS) foca na detecção de atividades suspeitas em dispositivos específicos. III – Um IDS passivo toma ações automáticas para mitigar ameaças, como bloquear o tráfego malicioso. IV – Um IDS pode ser usado em conjunto com um IPS para melhorar a postura de segurança da rede. Assinale a afirmativa correta: a. Apenas I e II estão corretas. b. Apenas II e IV estão corretas. c. Apenas I e III estão corretas. d. Apenas I, II e IV estão corretas. e. Apenas II, III e IV estão corretas. Sua resposta está correta.