Prévia do material em texto
PERGUNTA 1 Escolha da equipe, identificação do sistema, reconhecimento das vulnerabilidades, análise dos impactos e relatório da situação são algumas das etapas que fazem parte do processo de: a. Plano e contingência, e de recuperação. b. Software de controle de acesso. c. Análise de riscos. d. Metodologia de desenvolvimento de sistemas operacionais. e. Metodologia de desenvolvimento de sistemas. 0,25 pontos PERGUNTA 2 Segundo Krutz e Vines (2003), os princípios básicos de segurança da informação são compostos por uma tríade e, quando aplicados, propiciam o controle e são o alicerce para a proteção de um sistema de informação. Escolha entre as alternativas a seguir quais princípios formam essa tríade. a. Controle sistêmico, controle detectivo, controle corretivo. b. Confidencialidade, integridade, disponibilidade. c. Controle sistêmico, controle detectivo, controle operacional. d. Controle preventivo, controle detectivo, controle corretivo. e. Sistema operacional, sistema de redes, sistema de log. 0,25 pontos PERGUNTA 3 O processo de análise de riscos é composto por diversas etapas. O reconhecimento dos riscos é uma dessas etapas, o qual tem o objetivo de identificar o fato que decorreria da exploração de uma vulnerabilidade. Nessa etapa, categorizamos os riscos em: a. Integral, organizacionais, sazonal e ambientais. b. Humanos, sazonal, ilimitada e integral. c. Humanos, tecnológicos, organizacionais e ambientais. d. Sistema, sazonal, ilimitada e integral. e. Ilimitada, ambientais, sazonal e integral. 0,25 pontos PERGUNTA 4 “[...] é o levantamento de todos os recursos do sistema com a identificação quantitativa e qualitativa das vulnerabilidades e dos riscos. Pois, além de sabermos quais são as ameaças, devemos também saber o quanto nos preocupar com cada uma delas, analisando o impacto que causariam caso ocorressem”. Esse trecho trata de qual conceito? a. Controladoria. b. Auditoria interna. c. Auditoria governamental. d. Análise de riscos. e. Auditoria externa.