Prévia do material em texto
20/10/2019 Unicesumar - Ensino a Distância 1/5 ATIVIDADE 1 - ENG SOFT - SEGURANÇA E AUDITORIA DE SISTEMAS - 2019D Período:07/10/2019 08:00 a 22/10/2019 23:59 (Horário de Brasília) Status:ABERTO Nota máxima:0,50 Gabarito:Gabarito será liberado no dia 23/10/2019 00:00 (Horário de Brasília) Nota obtida: 1ª QUESTÃO Marcela foi contratada por uma pequena empresa de comércio de autopeças. Sua função será de Assistente do Setor Administrativo e Financeiro e, dentre as atividades inclusas no seu descritivo de função constam as seguintes: • Manter atualizado o sistema de informação com todas as previsões e movimentações financeiras (contas a pagar, contas a receber, transferências, compras, vendas, reembolsos, etc.), emitir boletos e notas fiscais e, manter o fluxo de caixa atualizado; • Auxiliar na produção e gestão de documentos e planilhas, tais como manuais, procedimentos e políticas administrativas; • Produzir gráficos baseados planilhas contendo dados exportados do sistema informação com as movimentações financeiras. Considerando a função e as atividades citadas, quais os tipos de Sistemas de Informação serão utilizados pela funcionária? ALTERNATIVAS Sistemas de Informação Executiva (SIE) e Sistemas de Apoio a Decisão (SAD) Sistemas de Informação Gerenciais (SIG) e Sistemas de Apoio a Decisão (SAD) Sistemas de Informação Gerenciais (SIG) e Sistemas de Informação Executiva (SIE) Sistemas de Automação de Escritórios (SAE) e Sistemas de Informação Executiva (SIE) Sistemas de Processamento de Transações (SPT) e Sistemas de Automação de Escritórios (SAE) 2ª QUESTÃO 20/10/2019 Unicesumar - Ensino a Distância 2/5 Rafael foi designado para analisar aspectos de segurança da informação de um sistema de informação que o gerente de sua empresa está interessado em adquirir. Para viabilizar as análises o fornecedor do sistema disponibilizou acesso a um ambiente de testes do sistema. Rafael efetuou operações básicas no sistema, verificando que o sistema: • Contava com um cadastro de clientes; • Contava com trilhas de auditoria, onde era possível identificar o respectivo usuário responsável, por exemplo, pelo cadastramento de um cliente. No entanto, identificou deficiências graves. O sistema: • Possibilitava editar um cliente cadastrado e simplesmente apagar o seu nome, deixando-o em branco; • Não registrava na trilha de auditoria quando um registro era editado, como no caso do apagamento do nome do cliente. Assim, a trilha de auditoria teria apenas o registro de quem cadastrou o cliente e não de quem o editou e, eventualmente, alterou ou apagou o nome do cliente. Considerando o cenário apresentado é correto afirmar que as deficiências identificadas afetariam quais princípios de segurança da informação: I. Confidencialidade II. Integridade III. Disponibilidade IV. Autenticidade V. Não Repúdio É correto o que se afirma em: ALTERNATIVAS II e IV apenas II e III apenas. II e V apenas. III e IV apenas. IV e V apenas. 3ª QUESTÃO Durante a participação no processo de integração em sua nova empresa, Roberta foi informada que são utilizados diversos Sistemas de Informação, cada qual adequado ao respectivo nível organizacional ao que se destina e, as atividades básicas de sua função envolveriam a edição de textos e planilhas de cálculo. Qual nível organizacional de sistemas de informação ela utilizará? ALTERNATIVAS Nível Básico Nível Estratégico Nível Operacional Nível de Conhecimento Nível Administrativo ou Gerencial 20/10/2019 Unicesumar - Ensino a Distância 3/5 4ª QUESTÃO A origem das vulnerabilidades pode advir de vários aspectos como, instalações físicas desprotegidas contra incêndio, inundações e desastres naturais, material inadequado empregado nas construções, ausência de políticas de segurança para RH, funcionários sem treinamento e insatisfeitos nos locais de trabalho, ausência de procedimentos de controle de acesso e de utilização de equipamentos por pessoal contratado, equipamentos obsoletos, sem manutenção e sem restrições para sua utilização, software sem patch de atualização e sem licença de funcionamento, entre outros.Assim, vulnerabilidades são fragilidades que de alguma forma podem vir a provocar danos. XAVIER, Adriane Joyce; Segurança e Auditoria de Sistemas. Maringá-PR: Unicesumar, 2016. (adaptado). Aquelas vulnerabilidades que estão relacionadas aos ambientes de processamento ou gerenciamento de informações podem ser consideradas vulnerabilidades classificadas como: ALTERNATIVAS Físicas. Naturais. Humanas. Organizacionais. De comunicação. 5ª QUESTÃO Uma das características importantes nas chamadas Organizações Exponenciais é “Basear-se em contextos, trabalhando com dados ao invés de suposições . . . A leitura de dados reais do mercado cria uma grande vantagem em relação à concorrência, pois possibilita prever ações e conteúdos relevantes. Isso, gera produtividade e permite a personalização do produto. Empresas exponenciais promovem a participação do seu público através do advento de novas tecnologias, trazendo múltiplas possibilidades. O resultado é uma estrutura horizontal com ganhos para empresas, colaboradores e consumidores.” Disponível em: <https://bit.ly/2oiLadQ>. Acesso 28 set. 2019. Analisando essa característica das Organizações Exponenciais, podemos considerar que: ALTERNATIVAS A personalização do seu produto é realizada a partir de dados reais em formato bruto. Elas promovem a participação do seu público com o objetivo de potencializar o uso de novas tecnologias. Elas produzem ganhos para empresas, colaboradores e consumidores por meio de uma sequência de fatos brutos. Um contexto de análise e dados reais em formato bruto possibilitam prever ações e conteúdos relevantes a serem trabalhados por tais organizações. A sua grande vantagem competitiva advém do conhecimento, obtido de uma análise baseada em um contexto, a qual envolve volumes significativos de conjuntos de dados tratados, ordenados e organizados para produzirem significado. 20/10/2019 Unicesumar - Ensino a Distância 4/5 6ª QUESTÃO Uma empresa situada no centro de uma grande cidade localizada no sul do Brasil, hospeda em seu próprio datacenter situado no 1º. andar de sua sede os servidores, os quais possibilitam o acesso aos seus sistemas de informação de nível operacional e gerencial. Usuários tanto da matriz quanto de suas 11 filiais localizadas em diversas regiões do país acessam esses sistemas por intermédio de links de comunicação contratados de uma operadora de telecomunicações. Para tanto, fibras ópticas desta operadora conectadas à sede da empresa viabilizam esses links de comunicação. Durante uma manobra de um caminhão feita em uma obra de um novo prédio em construção próximo à sede da empresa as fibras ópticas foram rompidas, causando a perda do acesso aos sistemas pelos usuários das filiais por este meio. Esse evento pode ser considerado e categorizado pela empresa como um incidente de segurança da informação. Qual dos princípios básicos da segurança da informação foi afetado neste incidente? ALTERNATIVAS Confidencialidade Disponibilidade Autenticidade Não Repúdio Integridade 7ª QUESTÃO Os sistemas de informação tem papel fundamental nas empresas, já que impactam diretamente a estratégia e sucesso organizacional. Estes sistemas são formados por diversos componentes relacionados entre si, sendo eles com pessoas, computadores, processamento e interpretação de informações. Os principais componentes interligados são recursos de hardware, recursos de software, dados, recursos de redes, procedimentos e pessoas. Sobre este assunto é correto afirmar que: ALTERNATIVAS Todos os recursos físicos e materiais utilizados no processamento de informações são considerados recursos dehardware. Mídias removíveis de armazenagem são considerados componentes periféricos ao sistema de informação e por isso não fazem parte das classificações dos principais componentes. Os componentes não tem dependência entre si, podendo um sistema de informação ser composto por apenas alguns deles de acordo com a necessidade e cenário ao qual estão inseridos. Apesar do componente "pessoas" ter uma classificação genérica ele diz respeito apenas à pessoas devidamente capacitadas para a manipulação de informações, não abrangendo usuários finais que alimentam apenas dados. Procedimentos também podem ser conhecidos como processos e são a principal fonte de material instrutivo sobre as atividades realizadas no sistema de gestão de segurança da informação, contendo sempre seu detalhamento, entradas, saídas e responsáveis. 8ª QUESTÃO 20/10/2019 Unicesumar - Ensino a Distância 5/5 O sistema _____________ é o tipo de sistema de informação que auxilia os gerentes do nível tático e estratégico a compilar e interpretar informações úteis a partir de dados brutos e documentos de maneira a auxiliar suas escolhas e resolução de problemas. Assinale a alternativa que complete corretamente a lacuna. ALTERNATIVAS de apoio à decisão de informações gerenciais de informações executivas de automação de escritórios de processamento de transações 9ª QUESTÃO A segurança da informação trata da proteção de dados com a intenção de preservar valores para uma organização ou indivíduo. Um dos pilares da segurança da informação é _______________, que permite que a informação não seja modificada, alterada ou destruída sem autorização, garantindo sua legitimidade e consistência. Assinale a alternativa que complete corretamente a lacuna. ALTERNATIVAS a integridade o não repúdio a autenticidade a disponibilidade a confidencialidade 10ª QUESTÃO As medidas de segurança podem ser classificadas em função da maneira como abordam as ameaças, ou seja, Protetivas ou Preventivas. As medidas Protetivas dotam os sistemas de informação com a capacidade de inspecionar, detectar e reagir diante de uma ameaça, permitindo reduzir ou limitar o impacto. Referente as medidas preventivas, podemos afirmar que trata-se de: ALTERNATIVAS Conjunto de softwares para eliminar o risco de ameaças. Conjunto de medidas para conter um incidente em andamento. Conjunto de regras e procedimentos para cancelar uma ameaça. Conjunto de medidas para retomar a operação da empresa após um incidente. Conjunto de medidas para reduzir a probabilidade que uma ameaça se concretize.