Buscar

Segurança da informação Qustionario IV

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 3 páginas

Prévia do material em texto

Algumas medidas preventivas podem minimizam os problemas trazidos com os e-mails. Podemos citar com exceção de:
	
	
	
	
		Resposta Selecionada:
	d.
Abrir arquivos ou executar programas anexados aos e-mails sem antes verificá-los com um antivírus.
	Respostas:
	a.
Desligar as operações que permitem abrir ou executar automaticamente arquivos ou programas anexados às mensagens.
	
	b. 
Desligar as operações de execução do JavaScript e de programas Java.
	
	c. 
Manter o antivírus atualizado e ativo no equipamento.
	
	d.
Abrir arquivos ou executar programas anexados aos e-mails sem antes verificá-los com um antivírus.
	
	e. 
Desligar, se possível, o modo de visualização de e-mails no formato HTML.
	Feedback da resposta:
	Resposta: D
	
	
	
Pergunta 2
0 em 0 pontos
	
	
	
	Dentre diversas características para a escolha do líder do time de resposta a incidentes, podemos destacar:
	
	
	
	
		Resposta Selecionada:
	e.
Deve ser um funcionário da corporação com ampla experiência em segurança da informação e em gerenciamento de projetos de tecnologia.
	Respostas:
	a. 
Deve ser funcionário da área de TI.
	
	b. 
Deve ser funcionário com conhecimento exclusivamente técnico.
	
	c. 
Não necessariamente deve ter poder de decisão.
	
	d. 
Pode ser funcionário de carreira exclusivamente operacional.
	
	e.
Deve ser um funcionário da corporação com ampla experiência em segurança da informação e em gerenciamento de projetos de tecnologia.
	Feedback da resposta:
	Resposta: E
	
	
	
Pergunta 3
0 em 0 pontos
	
	
	
	Quais os objetivos da criação das ACs (Autoridades Certificadoras) para os Certificados Digitais?
	
	
	
	
		Resposta Selecionada:
	a.
Trata-se de entidade terceira, com a responsabilidade de verificar a identidade do proprietário de uma chave pública, assinando digitalmente sua comprovação.
	Respostas:
	a.
Trata-se de entidade terceira, com a responsabilidade de verificar a identidade do proprietário de uma chave pública, assinando digitalmente sua comprovação.
	
	b. 
Trata-se de órgão governamental que estabelece as regras para os certificados digitais.
	
	c.
Trata-se de entidade não governamental sem fins lucrativos que estabelece as regras de emissão dos certificados.
	
	d. 
Trata-se de órgão regulador para emissão de certificados digitais.
	
	e. 
Trata-se de órgão que expede o certificado digital. 
	Feedback da resposta:
	Resposta: A
	
	
	
Pergunta 4
0 em 0 pontos
	
	
	
	Quando o PCN (Plano de Continuidade do Negócio) define que a melhor estratégia será a implantação de cold site, ela está definindo que:
	
	
	
	
		Resposta Selecionada:
	c.
Necessita apenas de um local físico que pode receber os equipamentos, sem qualquer instalação básica de comunicação ou energia.
	Respostas:
	a.
Pretende manter os serviços básicos de infraestrutura, como instalações elétricas, links de comunicação e cabeamento.
	
	b. 
Necessita de uma estrutura igual ao ambiente de produção em termos de infraestrutura.
	
	c.
Necessita apenas de um local físico que pode receber os equipamentos, sem qualquer instalação básica de comunicação ou energia.
	
	d.
Contempla o sincronismo das informações. É a estratégia que oferece o tempo de resposta mais rápido.
	
	e.
Pretende definir apenas os processos chave que, no futuro, deverão compor a estratégia de manter uma infraestrutura exatamente igual a de produção.

Outros materiais