Logo Passei Direto
Buscar

Conjunto de questões de múltipla escolha sobre segurança da informação: trata de processo de análise de riscos, reconhecimento e categorização de vulnerabilidades, tríade confidencialidade-integridade-disponibilidade e o conceito de levantamento de recursos/vulnerabilidades em auditoria.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Prévia do material em texto

PERGUNTA 1
Escolha da equipe, identificação do sistema, reconhecimento das vulnerabilidades, análise dos impactos e relatório da situação são algumas das etapas que fazem parte do processo de:
	
	a.
	Plano e contingência, e de recuperação.
	
	b.
	Software de controle de acesso.
	
	c.
	Análise de riscos.
	
	d.
	Metodologia de desenvolvimento de sistemas operacionais.
	
	e.
	Metodologia de desenvolvimento de sistemas.
0,25 pontos   
PERGUNTA 2
Segundo Krutz e Vines (2003), os princípios básicos de segurança da informação são compostos por uma tríade e, quando aplicados, propiciam o controle e são o alicerce para a proteção de um sistema de informação. Escolha entre as alternativas a seguir quais princípios formam essa tríade.
	
	a.
	Controle sistêmico, controle detectivo, controle corretivo.
	
	b.
	Confidencialidade, integridade, disponibilidade.
	
	c.
	Controle sistêmico, controle detectivo, controle operacional.
	
	d.
	Controle preventivo, controle detectivo, controle corretivo.
	
	e.
	Sistema operacional, sistema de redes, sistema de log.
0,25 pontos   
PERGUNTA 3
O processo de análise de riscos é composto por diversas etapas. O reconhecimento dos riscos é uma dessas etapas, o qual tem o objetivo de identificar o fato que decorreria da exploração de uma vulnerabilidade. Nessa etapa, categorizamos os riscos em:
	
	a.
	Integral, organizacionais, sazonal e ambientais.
	
	b.
	Humanos, sazonal, ilimitada e integral.
	
	c.
	Humanos, tecnológicos, organizacionais e ambientais.
	
	d.
	Sistema, sazonal, ilimitada e integral.
	
	e.
	Ilimitada, ambientais, sazonal e integral.
0,25 pontos   
PERGUNTA 4
“[...] é o levantamento de todos os recursos do sistema com a identificação quantitativa e qualitativa das vulnerabilidades e dos riscos. Pois, além de sabermos quais são as ameaças, devemos também saber o quanto nos preocupar com cada uma delas, analisando o impacto que causariam caso ocorressem”.
Esse trecho trata de qual conceito?
	
	a.
	Controladoria.
	
	b.
	Auditoria interna.
	
	c.
	Auditoria governamental.
	
	d.
	Análise de riscos.
	
	e.
	Auditoria externa.

Mais conteúdos dessa disciplina