Buscar

Seg Inf - Simulado 03

Prévia do material em texto

1a Questão (Ref.: 201301232538) Pontos: 0,0 / 1,0
O tamanho do prejuízo, medido através de propriedades mensuráveis ou abstratas, que a concretização de uma
determinada ameaça causará está relacionado com qual conceito de?
 Ameaça.
 Impacto.
Valor.
Risco.
Vulnerabilidade.
 2a Questão (Ref.: 201301232596) Pontos: 0,0 / 1,0
Como qualquer bem ou recurso organizacional, a informação também possui seu conceito de valor . Qual das
opções abaixo não representa um dos possíveis conceitos fundamentais do valor atribuído às informações para
as organizações quando tratamos de Segurança da Informação?
 Valor de troca.
Valor de restrição.
Valor de uso.
 Valor de orçamento.
Valor de propriedade.
 3a Questão (Ref.: 201301232537) Pontos: 0,0 / 1,0
O Evento que tem potencial em si próprio para comprometer os objetivos da organização, seja trazendo danos
diretos aos ativos ou prejuízos decorrentes de situações inesperadas está relacionado com qual conceito?
 Risco.
Vulnerabilidade.
Impacto.
Valor.
 Ameaça.
 Gabarito Comentado.
 4a Questão (Ref.: 201301232553) Pontos: 0,0 / 1,0
Em uma organização existem diversos tipos de ativos que podem ser organizados e classificados através de
diversas propriedades. Qual das opções abaixo descreve o conceito de ¿Ativos¿ para a Segurança da
Informação:
 Tudo aquilo que não manipula dados.
Tudo aquilo que é utilizado no Balanço Patrimonial.
 Tudo aquilo que tem valor para a organização.
Tudo aquilo que não possui valor específico.
Tudo aquilo que a empresa usa como inventario contábil.
 5a Questão (Ref.: 201301232588) Pontos: 0,0 / 1,0
Para auxiliar no processo de classificação das informações das organizações, podemos utilizar que ferramenta?
 Uma Matriz que utilize níveis Alto, Médio e Baixo versus a Confidencialidade, a Integridade e a
Probabilidade das Informações.
Uma Analise Qualitativa dos níveis Alto, Médio e Baixo das Informações.
Uma Matriz que utilize níveis Alto, Médio e Baixo versus a Confiabilidade, a Integridade e a
Disponibilidade das Informações.
 Uma Matriz que utilize níveis Alto, Médio e Baixo versus a Confidencialidade, a Integridade e a
Disponibilidade das Informações.
Uma Analise Quantitativa dos níveis Alto, Médio e Baixo das Informações.
 6a Questão (Ref.: 201301232589) Pontos: 0,0 / 1,0
Analise a afirmativa: ¿O nível de segurança pode ser aumentado tanto pela necessidade de confidencialidade
quanto pela de disponibilidade¿. Esta afirmação é:
 verdadeira desde que seja considerada que todas as informações são publicas.
 verdadeira, pois a classificação da informação pode ser sempre reavaliada.
falsa, pois a informação não deve ser avaliada pela sua disponibilidade.
verdadeira se considerarmos que o nível não deve ser mudado.
falsa, pois não existe alteração de nível de segurança de informação.
 7a Questão (Ref.: 201301232455) Pontos: 0,0 / 1,0
Qual das opções abaixo não é considerada como sendo um dos fatores fundamentais e que possam impactar
no estudo e implementação de um processo de gestão de segurança em uma organização?
 Ameaça.
Impacto .
 insegurança
Risco.
Vulnerabilidade.
 8a Questão (Ref.: 201301232546) Pontos: 0,0 / 1,0
O crescimento explosivo da internet e das tecnologias e aplicações a ela relacionadas revolucionou o modo de
operação das empresas, o modo como as pessoas trabalham e a forma como a tecnologia da informação apóia
as operações das empresas e as atividades de trabalho dos usuários finais. Qual das opções abaixo não pode
ser considerada como razão fundamental para as aplicações de tecnologia da informação nas empresas?
 Apoio às Estratégias para vantagem competitiva
 Apoio ao uso da Internet e do ambiente wireless
Apoio às Operações
Apoio aos Processos
Apoio à tomada de decisão empresarial
 9a Questão (Ref.: 201301310090)
No âmbito da segurança da Informação, uma das etapas de implementação é a classificação da Informação. Em
que consiste o processo de classificação da Informação?
Sua Resposta: XPTO
Compare com a sua resposta: O processo de classificação da informação consiste em identificar quais são os
níveis de proteção que as informações demandam e estabelecer classes e formas de identificá-las, além de
determinar os controles de proteção a cada uma delas.
 10a Questão (Ref.: 201301211431)
A preservação da confidencialidade, integridade e disponibilidade da informação utilizada nos sistemas de
informação requer medidas de segurança, que por vezes são também utilizadas como forma de garantir a
autenticidade e o não repúdio. As medidas de segurança podem ser classificadas, em função da maneira como
abordam as ameaças, em duas grandes categorias. Quais são elas e como são definidas?
Sua Resposta: XPTO
Compare com a sua resposta: A prevenção: é o conjunto das medidas que visam reduzir a probabilidade de
concretização das ameaças existentes. O efeito destas medidas extingue-se quando uma ameaça se transforma
num incidente. A proteção: é o conjunto das medidas que visão dotar os sistemas de informação com
capacidade de inspeção, detecção, reação e reflexo, permitindo reduzir e limitar o impacto das ameaças quando
estas se concretizam. Naturalmente, estas medidas só atuam quando ocorre um incidente.

Outros materiais

Materiais relacionados

Perguntas relacionadas

Materiais recentes

Perguntas Recentes