Logo Passei Direto
Buscar

Atividade 1 - Seg e Aud de Sistemas

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

Marcela foi contratada por uma pequena empresa de comércio de autopeças. Sua função será de Assistente do Setor Administrativo e Financeiro e, dentre as atividades inclusas no seu descritivo de função constam as seguintes: • Manter atualizado o sistema de informação com todas as previsões e movimentações financeiras (contas a pagar, contas a receber, transferências, compras, vendas, reembolsos, etc.), emitir boletos e notas fiscais e, manter o fluxo de caixa atualizado; • Auxiliar na produção e gestão de documentos e planilhas, tais como manuais, procedimentos e políticas administrativas; • Produzir gráficos baseados planilhas contendo dados exportados do sistema informação com as movimentações financeiras.
Considerando a função e as atividades citadas, quais os tipos de Sistemas de Informação serão utilizados pela funcionária?
Sistemas de Informação Executiva (SIE) e Sistemas de Apoio a Decisão (SAD)
Sistemas de Informação Gerenciais (SIG) e Sistemas de Apoio a Decisão (SAD)
Sistemas de Informação Gerenciais (SIG) e Sistemas de Informação Executiva (SIE)
Sistemas de Automação de Escritórios (SAE) e Sistemas de Informação Executiva (SIE)
Sistemas de Processamento de Transações (SPT) e Sistemas de Automação de Escritórios (SAE)

Rafael foi designado para analisar aspectos de segurança da informação de um sistema de informação que o gerente de sua empresa está interessado em adquirir. Para viabilizar as análises o fornecedor do sistema disponibilizou acesso a um ambiente de testes do sistema. Rafael efetuou operações básicas no sistema, verificando que o sistema: • Contava com um cadastro de clientes; • Contava com trilhas de auditoria, onde era possível identificar o respectivo usuário responsável, por exemplo, pelo cadastramento de um cliente. No entanto, identificou deficiências graves. O sistema: • Possibilitava editar um cliente cadastrado e simplesmente apagar o seu nome, deixando-o em branco; • Não registrava na trilha de auditoria quando um registro era editado, como no caso do apagamento do nome do cliente. Assim, a trilha de auditoria teria apenas o registro de quem cadastrou o cliente e não de quem o editou e, eventualmente, alterou ou apagou o nome do cliente.
Considerando o cenário apresentado é correto afirmar que as deficiências identificadas afetariam quais princípios de segurança da informação:
I. Confidencialidade
II. Integridade
III. Disponibilidade
IV. Autenticidade
V. Não Repúdio
II e IV apenas
II e III apenas.
II e V apenas.
III e IV apenas.
IV e V apenas.

Durante a participação no processo de integração em sua nova empresa, Roberta foi informada que são utilizados diversos Sistemas de Informação, cada qual adequado ao respectivo nível organizacional ao que se destina e, as atividades básicas de sua função envolveriam a edição de textos e planilhas de cálculo.
Qual nível organizacional de sistemas de informação ela utilizará?
Nível Básico
Nível Estratégico
Nível Operacional
Nível de Conhecimento
Nível Administrativo ou Gerencial

A origem das vulnerabilidades pode advir de vários aspectos como, instalações físicas desprotegidas contra incêndio, inundações e desastres naturais, material inadequado empregado nas construções, ausência de políticas de segurança para RH, funcionários sem treinamento e insatisfeitos nos locais de trabalho, ausência de procedimentos de controle de acesso e de utilização de equipamentos por pessoal contratado, equipamentos obsoletos, sem manutenção e sem restrições para sua utilização, software sem patch de atualização e sem licença de funcionamento, entre outros. Assim, vulnerabilidades são fragilidades que de alguma forma podem vir a provocar danos.
Aquelas vulnerabilidades que estão relacionadas aos ambientes de processamento ou gerenciamento de informações podem ser consideradas vulnerabilidades classificadas como:
Físicas.
Naturais.
Humanas.
Organizacionais.
De comunicação.

Uma das características importantes nas chamadas Organizações Exponenciais é “Basear-se em contextos, trabalhando com dados ao invés de suposições . . . A leitura de dados reais do mercado cria uma grande vantagem em relação à concorrência, pois possibilita prever ações e conteúdos relevantes. Isso, gera produtividade e permite a personalização do produto. Empresas exponenciais promovem a participação do seu público através do advento de novas tecnologias, trazendo múltiplas possibilidades. O resultado é uma estrutura horizontal com ganhos para empresas, colaboradores e consumidores.”
Analisando essa característica das Organizações Exponenciais, podemos considerar que:
A personalização do seu produto é realizada a partir de dados reais em formato bruto.
Elas promovem a participação do seu público com o objetivo de potencializar o uso de novas tecnologias.
Elas produzem ganhos para empresas, colaboradores e consumidores por meio de uma sequência de fatos brutos.
Um contexto de análise e dados reais em formato bruto possibilitam prever ações e conteúdos relevantes a serem trabalhados por tais organizações.
A sua grande vantagem competitiva advém do conhecimento, obtido de uma análise baseada em um contexto, a qual envolve volumes significativos de conjuntos de dados tratados, ordenados e organizados para produzirem significado.

Uma empresa situada no centro de uma grande cidade localizada no sul do Brasil, hospeda em seu próprio datacenter situado no 1º. andar de sua sede os servidores, os quais possibilitam o acesso aos seus sistemas de informação de nível operacional e gerencial. Usuários tanto da matriz quanto de suas 11 filiais localizadas em diversas regiões do país acessam esses sistemas por intermédio de links de comunicação contratados de uma operadora de telecomunicações. Para tanto, fibras ópticas desta operadora conectadas à sede da empresa viabilizam esses links de comunicação. Durante uma manobra de um caminhão feita em uma obra de um novo prédio em construção próximo à sede da empresa as fibras ópticas foram rompidas, causando a perda do acesso aos sistemas pelos usuários das filiais por este meio.
Esse evento pode ser considerado e categorizado pela empresa como um incidente de segurança da informação. Qual dos princípios básicos da segurança da informação foi afetado neste incidente?
Confidencialidade
Disponibilidade
Autenticidade
Não Repúdio
Integridade

Os sistemas de informação tem papel fundamental nas empresas, já que impactam diretamente a estratégia e sucesso organizacional. Estes sistemas são formados por diversos componentes relacionados entre si, sendo eles com pessoas, computadores, processamento e interpretação de informações. Os principais componentes interligados são recursos de hardware, recursos de software, dados, recursos de redes, procedimentos e pessoas.
Sobre este assunto é correto afirmar que:
Todos os recursos físicos e materiais utilizados no processamento de informações são considerados recursos de hardware.
Mídias removíveis de armazenagem são considerados componentes periféricos ao sistema de informação e por isso não fazem parte das classificações dos principais componentes.
Os componentes não tem dependência entre si, podendo um sistema de informação ser composto por apenas alguns deles de acordo com a necessidade e cenário ao qual estão inseridos.
Apesar do componente 'pessoas' ter uma classificação genérica ele diz respeito apenas à pessoas devidamente capacitadas para a manipulação de informações, não abrangendo usuários finais que alimentam apenas dados.
Procedimentos também podem ser conhecidos como processos e são a principal fonte de material instrutivo sobre as atividades realizadas no sistema de gestão de segurança da informação, contendo sempre seu detalhamento, entradas, saídas e responsáveis.

O sistema _____________ é o tipo de sistema de informação que auxilia os gerentes do nível tático e estratégico a compilar e interpretar informações úteis a partir de dados brutos e documentos de maneira a auxiliar suas escolhas e resolução de problemas.
Assinale a alternativa que complete corretamente a lacuna.
de apoio à decisão
de informações gerenciais
de informações executivas
de automação de escritórios
de processamento de transações

A segurança da informação trata da proteção de dados com a intenção de preservar valores para uma organização ou indivíduo. Um dos pilares da segurança da informação é _______________, que permite que a informação não seja modificada, alterada ou destruída sem autorização, garantindo sua legitimidade e consistência.
Assinale a alternativa que complete corretamente a lacuna.
a integridade
o não repúdio
a autenticidade
a disponibilidade
a confidencialidade

As medidas de segurança podem ser classificadas em função da maneira como abordam as ameaças, ou seja, Protetivas ou Preventivas. As medidas Protetivas dotam os sistemas de informação com a capacidade de inspecionar, detectar e reagir diante de uma ameaça, permitindo reduzir ou limitar o impacto.
Referente as medidas preventivas, podemos afirmar que trata-se de:
Conjunto de softwares para eliminar o risco de ameaças.
Conjunto de medidas para conter um incidente em andamento.
Conjunto de regras e procedimentos para cancelar uma ameaça.
Conjunto de medidas para retomar a operação da empresa após um incidente.
Conjunto de medidas para reduzir a probabilidade que uma ameaça se concretize.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

Marcela foi contratada por uma pequena empresa de comércio de autopeças. Sua função será de Assistente do Setor Administrativo e Financeiro e, dentre as atividades inclusas no seu descritivo de função constam as seguintes: • Manter atualizado o sistema de informação com todas as previsões e movimentações financeiras (contas a pagar, contas a receber, transferências, compras, vendas, reembolsos, etc.), emitir boletos e notas fiscais e, manter o fluxo de caixa atualizado; • Auxiliar na produção e gestão de documentos e planilhas, tais como manuais, procedimentos e políticas administrativas; • Produzir gráficos baseados planilhas contendo dados exportados do sistema informação com as movimentações financeiras.
Considerando a função e as atividades citadas, quais os tipos de Sistemas de Informação serão utilizados pela funcionária?
Sistemas de Informação Executiva (SIE) e Sistemas de Apoio a Decisão (SAD)
Sistemas de Informação Gerenciais (SIG) e Sistemas de Apoio a Decisão (SAD)
Sistemas de Informação Gerenciais (SIG) e Sistemas de Informação Executiva (SIE)
Sistemas de Automação de Escritórios (SAE) e Sistemas de Informação Executiva (SIE)
Sistemas de Processamento de Transações (SPT) e Sistemas de Automação de Escritórios (SAE)

Rafael foi designado para analisar aspectos de segurança da informação de um sistema de informação que o gerente de sua empresa está interessado em adquirir. Para viabilizar as análises o fornecedor do sistema disponibilizou acesso a um ambiente de testes do sistema. Rafael efetuou operações básicas no sistema, verificando que o sistema: • Contava com um cadastro de clientes; • Contava com trilhas de auditoria, onde era possível identificar o respectivo usuário responsável, por exemplo, pelo cadastramento de um cliente. No entanto, identificou deficiências graves. O sistema: • Possibilitava editar um cliente cadastrado e simplesmente apagar o seu nome, deixando-o em branco; • Não registrava na trilha de auditoria quando um registro era editado, como no caso do apagamento do nome do cliente. Assim, a trilha de auditoria teria apenas o registro de quem cadastrou o cliente e não de quem o editou e, eventualmente, alterou ou apagou o nome do cliente.
Considerando o cenário apresentado é correto afirmar que as deficiências identificadas afetariam quais princípios de segurança da informação:
I. Confidencialidade
II. Integridade
III. Disponibilidade
IV. Autenticidade
V. Não Repúdio
II e IV apenas
II e III apenas.
II e V apenas.
III e IV apenas.
IV e V apenas.

Durante a participação no processo de integração em sua nova empresa, Roberta foi informada que são utilizados diversos Sistemas de Informação, cada qual adequado ao respectivo nível organizacional ao que se destina e, as atividades básicas de sua função envolveriam a edição de textos e planilhas de cálculo.
Qual nível organizacional de sistemas de informação ela utilizará?
Nível Básico
Nível Estratégico
Nível Operacional
Nível de Conhecimento
Nível Administrativo ou Gerencial

A origem das vulnerabilidades pode advir de vários aspectos como, instalações físicas desprotegidas contra incêndio, inundações e desastres naturais, material inadequado empregado nas construções, ausência de políticas de segurança para RH, funcionários sem treinamento e insatisfeitos nos locais de trabalho, ausência de procedimentos de controle de acesso e de utilização de equipamentos por pessoal contratado, equipamentos obsoletos, sem manutenção e sem restrições para sua utilização, software sem patch de atualização e sem licença de funcionamento, entre outros. Assim, vulnerabilidades são fragilidades que de alguma forma podem vir a provocar danos.
Aquelas vulnerabilidades que estão relacionadas aos ambientes de processamento ou gerenciamento de informações podem ser consideradas vulnerabilidades classificadas como:
Físicas.
Naturais.
Humanas.
Organizacionais.
De comunicação.

Uma das características importantes nas chamadas Organizações Exponenciais é “Basear-se em contextos, trabalhando com dados ao invés de suposições . . . A leitura de dados reais do mercado cria uma grande vantagem em relação à concorrência, pois possibilita prever ações e conteúdos relevantes. Isso, gera produtividade e permite a personalização do produto. Empresas exponenciais promovem a participação do seu público através do advento de novas tecnologias, trazendo múltiplas possibilidades. O resultado é uma estrutura horizontal com ganhos para empresas, colaboradores e consumidores.”
Analisando essa característica das Organizações Exponenciais, podemos considerar que:
A personalização do seu produto é realizada a partir de dados reais em formato bruto.
Elas promovem a participação do seu público com o objetivo de potencializar o uso de novas tecnologias.
Elas produzem ganhos para empresas, colaboradores e consumidores por meio de uma sequência de fatos brutos.
Um contexto de análise e dados reais em formato bruto possibilitam prever ações e conteúdos relevantes a serem trabalhados por tais organizações.
A sua grande vantagem competitiva advém do conhecimento, obtido de uma análise baseada em um contexto, a qual envolve volumes significativos de conjuntos de dados tratados, ordenados e organizados para produzirem significado.

Uma empresa situada no centro de uma grande cidade localizada no sul do Brasil, hospeda em seu próprio datacenter situado no 1º. andar de sua sede os servidores, os quais possibilitam o acesso aos seus sistemas de informação de nível operacional e gerencial. Usuários tanto da matriz quanto de suas 11 filiais localizadas em diversas regiões do país acessam esses sistemas por intermédio de links de comunicação contratados de uma operadora de telecomunicações. Para tanto, fibras ópticas desta operadora conectadas à sede da empresa viabilizam esses links de comunicação. Durante uma manobra de um caminhão feita em uma obra de um novo prédio em construção próximo à sede da empresa as fibras ópticas foram rompidas, causando a perda do acesso aos sistemas pelos usuários das filiais por este meio.
Esse evento pode ser considerado e categorizado pela empresa como um incidente de segurança da informação. Qual dos princípios básicos da segurança da informação foi afetado neste incidente?
Confidencialidade
Disponibilidade
Autenticidade
Não Repúdio
Integridade

Os sistemas de informação tem papel fundamental nas empresas, já que impactam diretamente a estratégia e sucesso organizacional. Estes sistemas são formados por diversos componentes relacionados entre si, sendo eles com pessoas, computadores, processamento e interpretação de informações. Os principais componentes interligados são recursos de hardware, recursos de software, dados, recursos de redes, procedimentos e pessoas.
Sobre este assunto é correto afirmar que:
Todos os recursos físicos e materiais utilizados no processamento de informações são considerados recursos de hardware.
Mídias removíveis de armazenagem são considerados componentes periféricos ao sistema de informação e por isso não fazem parte das classificações dos principais componentes.
Os componentes não tem dependência entre si, podendo um sistema de informação ser composto por apenas alguns deles de acordo com a necessidade e cenário ao qual estão inseridos.
Apesar do componente 'pessoas' ter uma classificação genérica ele diz respeito apenas à pessoas devidamente capacitadas para a manipulação de informações, não abrangendo usuários finais que alimentam apenas dados.
Procedimentos também podem ser conhecidos como processos e são a principal fonte de material instrutivo sobre as atividades realizadas no sistema de gestão de segurança da informação, contendo sempre seu detalhamento, entradas, saídas e responsáveis.

O sistema _____________ é o tipo de sistema de informação que auxilia os gerentes do nível tático e estratégico a compilar e interpretar informações úteis a partir de dados brutos e documentos de maneira a auxiliar suas escolhas e resolução de problemas.
Assinale a alternativa que complete corretamente a lacuna.
de apoio à decisão
de informações gerenciais
de informações executivas
de automação de escritórios
de processamento de transações

A segurança da informação trata da proteção de dados com a intenção de preservar valores para uma organização ou indivíduo. Um dos pilares da segurança da informação é _______________, que permite que a informação não seja modificada, alterada ou destruída sem autorização, garantindo sua legitimidade e consistência.
Assinale a alternativa que complete corretamente a lacuna.
a integridade
o não repúdio
a autenticidade
a disponibilidade
a confidencialidade

As medidas de segurança podem ser classificadas em função da maneira como abordam as ameaças, ou seja, Protetivas ou Preventivas. As medidas Protetivas dotam os sistemas de informação com a capacidade de inspecionar, detectar e reagir diante de uma ameaça, permitindo reduzir ou limitar o impacto.
Referente as medidas preventivas, podemos afirmar que trata-se de:
Conjunto de softwares para eliminar o risco de ameaças.
Conjunto de medidas para conter um incidente em andamento.
Conjunto de regras e procedimentos para cancelar uma ameaça.
Conjunto de medidas para retomar a operação da empresa após um incidente.
Conjunto de medidas para reduzir a probabilidade que uma ameaça se concretize.

Prévia do material em texto

20/10/2019 Unicesumar - Ensino a Distância
1/5
ATIVIDADE 1 - ENG SOFT - SEGURANÇA E AUDITORIA DE SISTEMAS - 2019D
Período:07/10/2019 08:00 a 22/10/2019 23:59 (Horário de Brasília)
Status:ABERTO
Nota máxima:0,50
Gabarito:Gabarito será liberado no dia 23/10/2019 00:00 (Horário de Brasília)
Nota obtida:
1ª QUESTÃO
Marcela foi contratada por uma pequena empresa de comércio de autopeças. Sua função será de Assistente
do Setor Administrativo e Financeiro e, dentre as atividades inclusas no seu descritivo de função constam as
seguintes:
•    Manter atualizado o sistema de informação com todas as previsões e movimentações financeiras (contas
a pagar, contas a receber, transferências, compras, vendas, reembolsos, etc.), emitir boletos e notas fiscais e,
manter o fluxo de caixa atualizado;
•    Auxiliar na produção e gestão de documentos e planilhas, tais como manuais, procedimentos e políticas
administrativas;
•    Produzir gráficos baseados planilhas contendo dados exportados do sistema informação com as
movimentações financeiras.
Considerando a função e as atividades citadas, quais os tipos de Sistemas de Informação serão utilizados
pela funcionária?
 
ALTERNATIVAS
Sistemas de Informação Executiva (SIE) e Sistemas de Apoio a Decisão (SAD)
Sistemas de Informação Gerenciais (SIG) e Sistemas de Apoio a Decisão (SAD)
Sistemas de Informação Gerenciais (SIG) e Sistemas de Informação Executiva (SIE)
Sistemas de Automação de Escritórios (SAE) e Sistemas de Informação Executiva (SIE)
Sistemas de Processamento de Transações (SPT) e Sistemas de Automação de Escritórios (SAE)
2ª QUESTÃO
20/10/2019 Unicesumar - Ensino a Distância
2/5
Rafael foi designado para analisar aspectos de segurança da informação de um sistema de informação que o
gerente de sua empresa está interessado em adquirir. 
Para viabilizar as análises o fornecedor do sistema disponibilizou acesso a um ambiente de testes do
sistema. 
Rafael efetuou operações básicas no sistema, verificando que o sistema:
•    Contava com um cadastro de clientes;
•    Contava com trilhas de auditoria, onde era possível identificar o respectivo usuário responsável, por
exemplo, pelo cadastramento de um cliente. 
No entanto, identificou deficiências graves. O sistema:
•    Possibilitava editar um cliente cadastrado e simplesmente apagar o seu nome, deixando-o em branco; 
•    Não registrava na trilha de auditoria quando um registro era editado, como no caso do apagamento do
nome do cliente. Assim, a trilha de auditoria teria apenas o registro de quem cadastrou o cliente e não de
quem o editou e, eventualmente, alterou ou apagou o nome do cliente.
Considerando o cenário apresentado é correto afirmar que as deficiências identificadas afetariam quais
princípios de segurança da informação:
I.    Confidencialidade
II.    Integridade
III.    Disponibilidade
IV.    Autenticidade
V.    Não Repúdio
É correto o que se afirma em:
ALTERNATIVAS
II e IV apenas
II e III apenas.
II e V apenas.
III e IV apenas.
IV e V apenas.
3ª QUESTÃO
Durante a participação no processo de integração em sua nova empresa, Roberta foi informada que são
utilizados diversos Sistemas de Informação, cada qual adequado ao respectivo nível organizacional ao que
se destina e, as atividades básicas de sua função envolveriam a edição de textos e planilhas de cálculo.
Qual nível organizacional de sistemas de informação ela utilizará?
 
ALTERNATIVAS
Nível Básico
Nível Estratégico
Nível Operacional
Nível de Conhecimento
Nível Administrativo ou Gerencial
20/10/2019 Unicesumar - Ensino a Distância
3/5
4ª QUESTÃO
 A origem das vulnerabilidades pode advir de vários aspectos como, instalações físicas desprotegidas contra
incêndio, inundações e desastres naturais, material inadequado empregado nas construções, ausência de
políticas de segurança para RH, funcionários sem treinamento e insatisfeitos nos locais de trabalho, ausência
de procedimentos de controle de acesso e de utilização de equipamentos por pessoal contratado,
equipamentos obsoletos, sem manutenção e sem restrições para sua utilização, software sem patch de
atualização e sem licença de funcionamento, entre outros.Assim, vulnerabilidades são fragilidades que de
alguma forma podem vir a provocar danos.
XAVIER, Adriane Joyce; Segurança e Auditoria de Sistemas. Maringá-PR: Unicesumar, 2016. (adaptado).
Aquelas vulnerabilidades que estão relacionadas aos ambientes de processamento ou gerenciamento de
informações podem ser consideradas vulnerabilidades classificadas como:
 
ALTERNATIVAS
Físicas.
Naturais.
Humanas.
Organizacionais.
De comunicação.
5ª QUESTÃO
Uma das características importantes nas chamadas Organizações Exponenciais é “Basear-se em contextos,
trabalhando com dados ao invés de suposições
. . .
A leitura de dados reais do mercado cria uma grande vantagem em relação à concorrência, pois possibilita
prever ações e conteúdos relevantes. Isso, gera produtividade e permite a personalização do produto.
Empresas exponenciais promovem a participação do seu público através do advento de novas tecnologias,
trazendo múltiplas possibilidades. O resultado é uma estrutura horizontal com ganhos para empresas,
colaboradores e consumidores.” 
 
Disponível em: <https://bit.ly/2oiLadQ>. Acesso 28 set. 2019.
Analisando essa característica das Organizações Exponenciais, podemos considerar que:
 
ALTERNATIVAS
A personalização do seu produto é realizada a partir de dados reais em formato bruto.
Elas promovem a participação do seu público com o objetivo de potencializar o uso de novas tecnologias.
Elas produzem ganhos para empresas, colaboradores e consumidores por meio de uma sequência de fatos brutos.
Um contexto de análise e dados reais em formato bruto possibilitam prever ações e conteúdos relevantes a serem
trabalhados por tais organizações.
A sua grande vantagem competitiva advém do conhecimento, obtido de uma análise baseada em um contexto, a
qual envolve volumes significativos de conjuntos de dados tratados, ordenados e organizados para produzirem
significado.
20/10/2019 Unicesumar - Ensino a Distância
4/5
6ª QUESTÃO
Uma empresa situada no centro de uma grande cidade localizada no sul do Brasil, hospeda em seu próprio
datacenter situado no 1º. andar de sua sede os servidores, os quais possibilitam o acesso aos seus sistemas
de informação de nível operacional e gerencial. Usuários tanto da matriz quanto de suas 11 filiais localizadas
em diversas regiões do país acessam esses sistemas por intermédio de links de comunicação contratados de
uma operadora de telecomunicações. Para tanto, fibras ópticas desta operadora conectadas à sede da
empresa viabilizam esses links de comunicação. 
Durante uma manobra de um caminhão feita em uma obra de um novo prédio em construção próximo à
sede da empresa as fibras ópticas foram rompidas, causando a perda do acesso aos sistemas pelos usuários
das filiais por este meio. 
 Esse evento pode ser considerado e categorizado pela empresa como um incidente de segurança da
informação. Qual dos princípios básicos da segurança da informação foi afetado neste incidente?
 
ALTERNATIVAS
Confidencialidade
Disponibilidade
Autenticidade
Não Repúdio
Integridade
7ª QUESTÃO
Os sistemas de informação tem papel fundamental nas empresas, já que impactam diretamente a estratégia
e sucesso organizacional. Estes sistemas são formados por diversos componentes relacionados entre si,
sendo eles com pessoas, computadores, processamento e interpretação de informações. Os principais
componentes interligados são recursos de hardware, recursos de software, dados, recursos de redes,
procedimentos e pessoas.
Sobre este assunto é correto afirmar que:
 
ALTERNATIVAS
Todos os recursos físicos e materiais utilizados no processamento de informações são considerados recursos dehardware.
Mídias removíveis de armazenagem são considerados componentes periféricos ao sistema de informação e por isso
não fazem parte das classificações dos principais componentes.
Os componentes não tem dependência entre si, podendo um sistema de informação ser composto por apenas alguns
deles de acordo com a necessidade e cenário ao qual estão inseridos.
Apesar do componente "pessoas" ter uma classificação genérica ele diz respeito apenas à pessoas devidamente
capacitadas para a manipulação de informações, não abrangendo usuários finais que alimentam apenas dados.
Procedimentos também podem ser conhecidos como processos e são a principal fonte de material instrutivo sobre as
atividades realizadas no sistema de gestão de segurança da informação, contendo sempre seu detalhamento,
entradas, saídas e responsáveis.
8ª QUESTÃO
20/10/2019 Unicesumar - Ensino a Distância
5/5
O sistema _____________ é o tipo de sistema de informação que auxilia os gerentes do nível tático e
estratégico a compilar e interpretar informações úteis a partir de dados brutos e documentos de maneira a
auxiliar suas escolhas e resolução de problemas.
 Assinale a alternativa que complete corretamente a lacuna. 
ALTERNATIVAS
de apoio à decisão
de informações gerenciais
de informações executivas
de automação de escritórios
de processamento de transações
9ª QUESTÃO
A segurança da informação trata da proteção de dados com a intenção de preservar valores para uma
organização ou indivíduo. Um dos pilares da segurança da informação é _______________, que permite que a
informação não seja modificada, alterada ou destruída sem autorização, garantindo sua legitimidade e
consistência.
Assinale a alternativa que complete corretamente a lacuna. 
 
ALTERNATIVAS
a integridade
o não repúdio
a autenticidade
a disponibilidade
a confidencialidade
10ª QUESTÃO
As medidas de segurança podem ser classificadas em função da maneira como abordam as ameaças, ou
seja, Protetivas ou Preventivas. As medidas Protetivas dotam os sistemas de informação com a capacidade
de inspecionar, detectar e reagir diante de uma ameaça, permitindo reduzir ou limitar o impacto. 
Referente as medidas preventivas, podemos afirmar que trata-se de:
ALTERNATIVAS
Conjunto de softwares para eliminar o risco de ameaças.
Conjunto de medidas para conter um incidente em andamento.
Conjunto de regras e procedimentos para cancelar uma ameaça.
Conjunto de medidas para retomar a operação da empresa após um incidente.
Conjunto de medidas para reduzir a probabilidade que uma ameaça se concretize.

Mais conteúdos dessa disciplina