Buscar

AV.ENG SOCIAL E CONSCIENTIZAÇÃO EM SEG. DA INFORMAÇÃO

Prévia do material em texto

2017­6­10 BDQ Prova
http://simulado.estacio.br/bdq_prova_resultado_preview.asp 1/3
  Fechar 
 
 
 
 
Disciplina:  ENG SOCIAL E CONSCIENTIZAÇÃO EM SEG. DA INFORMAÇÃO
Avaliação:  NPG1549_AV_201702133419      Data: 23/05/2017 19:09:55 (F)      Critério:
Aluno: 201702133419 ­ RODRIGO SABINO DA SILVA
Professor: MARCELO VASQUES DE OLIVEIRA Turma: 9002/AB
Nota da Prova: 5,0 de 5,0       Nota do Trab.:      Nota de Partic.:
 
  1a Questão (Ref.: 792199) Pontos: 0,5  / 0,5
A Segurança de Informação tem os Processos, a Tecnologia e as Pessoas como três grandes pilares básicos. O
que estes pilares visam garantir? Assinale a alternativa que corresponde a resposta CORRETA. I) Disponibilidade
II) Adequabilidade III) Integridade IV) Baixo custo V) Confidencialidade
  As alternativas I, III e V.
As alternativas I, II e III.
Nenhuma das alternativas.
As alternativas II, IV e V.
As alternativas I, II, e V.
 
  2a Questão (Ref.: 792203) Pontos: 0,5  / 0,5
Boas práticas de Segurança da Informação devem ser incentivadas para apoiar comportamentos seguros.
Selecione a melhor explicação para fator motivador para se bloquear a estação de trabalho.
Não existe motivo para bloquear a estação, pois basta desligar o monitor da estação de trabalho.
  Impedir que minha chave e senha sejam utilizadas por outras pessoas, na minha estação de trabalho.
É obrigação minha bloquear a estação de trabalho, por estar na norma da minha empresa.
Minha estação de trabalho é para meu uso profissional, não devendo ser utilizada por outras pessoas.
Desta forma, protejo minha estação de trabalho de vírus.
 
  3a Questão (Ref.: 792204) Pontos: 0,5  / 0,5
Boas práticas de Segurança da Informação devem ser incentivadas para apoiar comportamentos seguros.
Manter a tela do computador bloqueada, sempre que se ausentar, e guardar documentos empresariais são
exemplos de controles de proteção que podem ser utilizados. É uma premissa fundamental de controle de
proteção para engenharia social:
Utilizar trituradora de papel para descarte de informação.
Implantar biometria.
Auditar a rede corporativa.
Manter gaveta e porta com chave.
  Fazer análise continuada e, como consequência desta, implementar ações.
2017­6­10 BDQ Prova
http://simulado.estacio.br/bdq_prova_resultado_preview.asp 2/3
 
  4a Questão (Ref.: 792216) Pontos: 0,5  / 0,5
Campanhas de Segurança de Informação podem ter vários tipos de eventos, direcionados para diferentes
públicos, com metas integradas associadas previamente, para que os resultados sejam mensuráveis. São
exemplos de eventos de Segurança de Informação, entre outros, EXCETO:
Jogos Empresariais.
Reuniões periódicas para repasse de informações de segurança de informação.
Vídeos com situações mais frequentes.
  Iniciativas voltadas para o público externo.
Filmes selecionados.
 
  5a Questão (Ref.: 1001801) Pontos: 0,5  / 0,5
Um engenheiro social procura atuar de forma a:
  Parecer estar dissimulando
Tecer situações, prevendo possíveis questionamentos e se preparando para responder no ato, com
segurança.
Analisar o ambiente.
Não demonstrar insegurança.
Não gaguejar
 
  6a Questão (Ref.: 792208) Pontos: 0,5  / 0,5
Incidentes de segurança de informação podem gerar vários resultados não previstos ou mesmo indesejados.
Qual das opções abaixo é a mais improvável de ocorrer ou mesmo errada:
  Uma vez que um incidente seja contornado, este pode ser considerado irrelevante.
Gerar demissão de funcionário(s).
Trazer repercussão negativa da imagem da empresa.
A empresa pode receber multas.
Funcionário pode ser processado.
 
  7a Questão (Ref.: 792211) Pontos: 0,5  / 0,5
Um projeto de segurança da informação precisa avaliar alguns fatores para maior de sucesso. A metáfora do
iceberg é apresentada, dentro do cenário de Segurança da Informação para ilustrar que:
  O aspecto da tecnologia é o que é visível e, comumente, é uma pequena parte do cenário a ser
levantado.
A e B são verdadeiras.
A base da Segurança é a tecnologia.
Qualquer que seja a providência tomada para melhoria da Segurança da Informação, sempre haverá
muito o que executar acessível visualmente.
As pessoas são o elo mais fraco da Segurança da Informação.
 
  8a Questão (Ref.: 792206) Pontos: 0,5  / 0,5
Ao deixar o computador desbloqueado, um terceiro pode, por acidente ou propositalmente, com má intenção,
2017­6­10 BDQ Prova
http://simulado.estacio.br/bdq_prova_resultado_preview.asp 3/3
incorrer em um incidente de segurança. Para minimizar ataques de engenharia social e de acordo com as boas
práticas de Segurança da Informação deve­se seguir todas as observações abaixo, exceto uma delas. Assinale
a resposta INCORRETA:
Apresentação de um problema e depois da solução pode ser indício de um artifício. Eventualmente, o
invasor age despertando, inclusive, compaixão para que seja atendido mais prontamente na solução.
Não se intimide por respeito à autoridade e garantir adequação nos procedimentos.
Ao afastar­se de seu computador, bloqueie­o, mesmo quando houver muita urgência em ausentar­se ou
o tempo de ausência for mínimo.
  O conhecimento de vulnerabilidades tecnológicas é a chave para ataques de segurança de informação na
empresa.
Desconfie sempre de bajulação ou proposição de troca de favores.
 
  9a Questão (Ref.: 792217) Pontos: 0,5  / 0,5
A segurança da informação é comprometida por diferentes motivos. Qual das opções, a seguir, compromete a
segurança da informação e deve ser apresentada nas campanhas de segurança da informação como uma falha
no comportamento seguro?
Guardar documentos sigilosos em local seguro, fechado com chave.
Sempre que se ausentar, bloquear a estação de trabalho.
Não compartilhar pastas na estação de trabalho.
Ser firme e só fornecer informações empresarias, somente quando necessário e para pessoa autorizada.
  Jogar relatório com informações confidenciais rasgado na lixeira.
 
  10a Questão (Ref.: 1001799) Pontos: 0,5  / 0,5
Assinale, dentre as alternativas apresentadas, aquela que Não é uma PREMISSA BÁSICA de segurança da
informação
Por mais que nos esforcemos, sempre haverá uma abertura de segurança em que as medidas tomadas
até então não contemplarão
Um engenheiro social se utiliza artimanhas já conhecidas ou buscar um caminho inovador, para atingir os
objetivos a que se propôs.
Não existe segurança absoluta!
  Algumas pessoas estão sujeitas a serem manipuladas em algum momento, em algum lugar, em relação
a algum assunto
 Qualquer pessoa é sujeita a ser manipulada em algum momento, em algum lugar, em relação a algum
assunto

Outros materiais