Buscar

GESTÃO DE SEGURANÇA DA INFORMAÇÃO Exercícios

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 3, do total de 177 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 6, do total de 177 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes
Você viu 9, do total de 177 páginas

Faça como milhares de estudantes: teste grátis o Passei Direto

Esse e outros conteúdos desbloqueados

16 milhões de materiais de várias disciplinas

Impressão de materiais

Agora você pode testar o

Passei Direto grátis

Você também pode ser Premium ajudando estudantes

Prévia do material em texto

1. 
 
 
O propósito da informação é o de habilitar a empresa a alcançar seus objetivos 
pelo uso eficiente dos recursos disponíveis (pessoas, materiais, equipamentos, 
tecnologia, dinheiro e informação). Neste contexto podemos a afirmar que 
________________________é o elemento identificado em sua forma bruta e 
que por si só não conduz a uma compreensão de determinado fato ou situação. 
 
 
o conhecimento 
 
 
o registro 
 
 
o dado 
 
 
a informação 
 
 
o arquivo 
 
 
Gabarito 
Coment. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
2. 
 
 
Tendo em vista a mudança de paradigma no modo como as empresas e as 
pessoas trabalham e a forma como a tecnologia da informação apóia as 
operações e processos das empresas, qual das opções abaixo poderá ser 
escolhida como sendo aquela que possui os elementos fortemente responsáveis 
por este processo? 
 
 
O crescimento explosivo dos cursos relacionados com a tecnologia da informação; 
 
 
O crescimento explosivo da venda de computadores e sistemas livres; 
 
 
O uso da internet para sites de relacionamento; 
 
 
O crescimento explosivo da internet e das suas respectivas tecnologias e aplicações; 
 
 
O Aumento no consumo de softwares licenciados; 
 
 
 
 
 
 
 
3. 
 
 
Foi noticiado na internet que um grande banco teve um incidente de segurança e 
que grandes vultos de dinheiro foram transferidos sem que os clientes 
soubessem. Apesar de não ser um fato verídico, este episódio comprometeu a 
imagem e a credibilidade deste banco. Neste caso qual o tipo de ativo foi 
envolvido nesta situação? 
 
 
Intangível 
 
 
Ativo 
 
 
Passivo 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('734320','7153','1','3523358','1');
javascript:duvidas('59366','7153','2','3523358','2');
javascript:duvidas('734326','7153','3','3523358','3');
 
 
Abstrato 
 
 
Tangível 
 
 
 
 
 
 
 
4. 
 
 
O crescimento explosivo da internet e das tecnologias e aplicações a ela 
relacionadas revolucionou o modo de operação das empresas, o modo como as 
pessoas trabalham e a forma como a tecnologia da informação apóia as 
operações das empresas e as atividades de trabalho dos usuários finais. Qual das 
opções abaixo não pode ser considerada como razão fundamental para as 
aplicações de tecnologia da informação nas empresas? 
 
 
Apoio ao uso da Internet e do ambiente wireless 
 
 
Apoio às Estratégias para vantagem competitiva 
 
 
Apoio às Operações 
 
 
Apoio aos Processos 
 
 
Apoio à tomada de decisão empresarial 
 
 
 
 
 
 
 
5. 
 
 
O papel estratégico dos sistemas de informação nas empresas cresce a cada dia. 
Qual das opções abaixo não pode ser considerada como sendo um dos 
"Propósitos da Informação" dentro das empresas e organizações? 
 
 
Habilitar a empresa a alcançar seus objetivos pelo uso eficiente dos recursos materiais; 
 
 
Habilitar a empresa a alcançar seus objetivos pelo uso eficiente dos equipamentos; 
 
 
Habilitar a empresa a alcançar seus objetivos de ineficácia nos processos; 
 
 
Habilitar a empresa a alcançar seus objetivos pelo uso eficiente da sua tecnologia; 
 
 
Habilitar a empresa a alcançar seus objetivos pelo uso eficiente dos recursos financeiros; 
 
 
 
 
 
 
 
6. 
 
 
Com o crescimento da internet, das tecnologias e aplicações a ela relacionadas e 
principalmente na forma como a tecnologia da informação tem apóiado as 
operações das empresas, qual das opções abaixo não é verdadeira quando 
tratamos do conceito de ¿Informação¿ ? 
 
 
É necessário disponibilizá-la para quem tem a real necessidade de conhecê-la. 
 
 
A informação é vital para o processo de tomada de decisão de qualquer corporação. 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62078','7153','4','3523358','4');
javascript:duvidas('59363','7153','5','3523358','5');
javascript:duvidas('61978','7153','6','3523358','6');
 
 
Deve ser disponibilizada sempre que solicitada. 
 
 
É fundamental proteger o conhecimento gerado. 
 
 
Pode conter aspectos estratégicos para a Organização que o gerou. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
7. 
 
 
A demanda gradual por armazenamento de conhecimento tem levado à 
necessidade de administração desses dados de forma confiável. Qual das opções 
abaixo representa melhor a seqüencia na evolução do tratamento dos Dados para 
a sua utilização eficaz nas organizações? 
 
 
Dado - Informação - Informação Bruta 
 
 
Dado - Conhecimento Bruto - Informação Bruta 
 
 
Dado - Informação - Dados Brutos 
 
 
Dado - Conhecimento - Informação 
 
 
Dado - Informação - Conhecimento 
 
 
 
 
 
 
 
8. 
 
 
Em meio a tantas mudanças tecnológicas, sociológicas e comportamentais 
surgem também muitos desafios de negócios e gerenciais no desenvolvimento e 
implementação de novos usos da tecnologia da informação em uma empresa. 
Neste contexto qual o objetivo fundamental da ¿Segurança da Informação¿? 
 
 
Visam à proteção alguns poucos ativos de uma empresa que contêm informações. 
 
 
Visa à proteção dos equipamentos de uma empresa que contêm informações. 
 
 
Visa à proteção, com o foco na internet da empresa, dos ativos que contêm informações. 
 
 
Visa principalmente à proteção dos ativos patrimoniais que contêm informações. 
 
 
Visa à proteção de todos os ativos de uma empresa que contêm informações. 
 
 
 
 
 
 
1. 
 
A informação terá valor econômico para uma organização se ela gerar lucro ou se 
for alavancadora de vantagem competitiva. Neste sentido devemos proteger os 
diferentes momentos vividos por esta informação que a colocam em risco. Os 
momentos que colocam em risco esta informação e que chamamos de ciclo de 
vida são: 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('59359','7153','7','3523358','7');
javascript:duvidas('61961','7153','8','3523358','8');
javascript:duvidas('737622','7153','1','3523358','1');
 
(Assinale a alternativa I N C O R R E T A). 
 
 
Descarte. 
 
 
Manuseio. 
 
 
Armazenamento. 
 
 
Consultoria. 
 
 
Transporte. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
2. 
 
 
A gestão do ciclo de vida da informação, no contexto da segurança da 
Informação, tem se tornado um elemento fundamental para: 
 
 
A gestão dos negócios da organização . 
 
 
A gestão do ciclo da informação interna. 
 
 
A gestão da área comercial. 
 
 
A gestão de orçamento. 
 
 
A gestão dos usuários. 
 
 
 
 
 
 
 
3. 
 
 
Analise a afirmativa: ¿O nível de segurança pode ser aumentado tanto pela 
necessidade de confidencialidade quanto pela de disponibilidade¿. Esta afirmação 
é: 
 
 
falsa, pois a informação não deve ser avaliada pela sua disponibilidade. 
 
 
verdadeira, pois a classificação da informação pode ser sempre reavaliada. 
 
 
falsa, pois não existe alteração de nível de segurança de informação. 
 
 
verdadeira se considerarmos que o nível não deve ser mudado. 
 
 
verdadeira desde que seja considerada que todas as informações são publicas. 
 
 
 
 
 
 
 
4. 
 
O advento da internet e a globalização transformaram completamente o mundoque vivemos e consequentemente estão revolucionando o modo de operação das 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62164','7153','2','3523358','2');
javascript:duvidas('62121','7153','3','3523358','3');
javascript:duvidas('62122','7153','4','3523358','4');
 
empresas . A demanda gradual por armazenamento de conhecimento tem levado 
à necessidade de administração desses dados de forma confiável. Por que as 
organizações devem proteger as suas informações? 
 
 
Somente pelo seu valor financeiro . 
 
 
Somente pelos seus valores qualitativos e financeiros. 
 
 
Pelos seus valores internos e qualitativos. 
 
 
Pelos seus valores estratégicos e financeiros. 
 
 
Pelos seus valores estratégicos e qualitativos. 
 
 
 
 
 
 
 
5. 
 
 
Você está analisando um documento e precisa verificar se os dados estão 
corretos. Qual aspecto de segurança da informação sobre confiabilidade você está 
verificando? 
 
 
Privacidade 
 
 
Disponibilidade 
 
 
Não repúdio 
 
 
Legalidade 
 
 
Integridade 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
6. 
 
 
A assinatura digital permite comprovar a autenticidade e ______________ de 
uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto 
e que ela não foi alterada. 
 
 
a legalidade 
 
 
a confidencialidade 
 
 
a disponibilidade 
 
 
a integridade 
 
 
o não-repúdio 
 
 
 
 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('578793','7153','5','3523358','5');
javascript:duvidas('734362','7153','6','3523358','6');
javascript:duvidas('734748','7153','7','3523358','7');
7. 
 
 
Suponha que João deseja utilizar os serviços oferecidos via Internet por seu 
banco. Como João pode ter certeza de que as informações enviadas por ele ao 
banco e as enviadas do banco para ele são originais, ou seja, não foram 
alteradas durante a transmissão? Neste caso estamos falando de: 
 
 
Confidencialidade 
 
 
Disponibilidade 
 
 
Integridade 
 
 
Não-repúdio 
 
 
Autenticação 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
8. 
 
 
Podemos dizer que os controles que reduzem a probabilidade de uma ameaça se 
concretizar ou diminuem o grau de vulnerabilidade do ambiente/ativo/sistema, 
reduzindo assim a probabilidade de um ataque e/ou sua capacidade de gerar 
efeitos adversos na organização são consideradas: 
 
 
Métodos Quantitativos 
 
 
Medidas Preventivas 
 
 
Medidas Corretivas e Reativas 
 
 
Medidas Perceptivas 
 
 
Métodos Detectivos 
 
 
 
 
 
 
1. 
 
 
As contas do Gmail de jornalistas estrangeiros de pelo menos duas agências de 
notícias que operam em Pequim foram sequestradas, em (18/1/10) de acordo 
com uma associação de profissionais de imprensa que atuam na China. A notícia 
chega uma semana após o Google afirmar ter sido alvo de ataques cibernéticos 
destinados a acessar as contas de e-mail de ativistas chineses de direitos 
humanos. As contas do Gmail que eram utilizadas pelos jornalistas em Pequim 
foram invadidas e programadas para reenviar as mensagens para contas 
desconhecidas. Qual você acha que foi a vulnerabilidade para este ataque? 
 
 
Vulnerabilidade Física 
 
 
Vulnerabilidade Natural 
 
 
Vulnerabilidade Comunicação 
 
 
Vulnerabilidade Mídia 
 
 
Vulnerabilidade de Software 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('58969','7153','8','3523358','8');
javascript:duvidas('132982','7153','1','3523358','1');
 
 
 
 
 
 
2. 
 
 
Maio/2011 - A Sony sofre invasão de hackers com o vazamento de informações 
de mais de 100 milhões de usuários da rede online de games PlayStation 
Network. O ataque à base de dados de clientes se realizou desde um servidor de 
aplicações conectado com ela, e que está depois de um servidor site e dois 
firewalls. Segundo a companhia, os hackers encobriram o ataque como uma 
compra na plataforma online de Sony e depois de passar do servidor site, O 
ataque, que foi considerado um dos maiores, no sentido do vazamento de dados 
confidenciais, da história obrigou a Sony a reconstruir grande parte da sua rede, 
causado um prejuízo de 171 milhões de Dólares. A rede também ficou fora do ar 
por 28 dias, sendo que alguns serviços menos essenciais foram reestabelecidos 
primeiro e regionalmente antes do reestabelecimento total de todos os serviços. . 
Qual você acha que foi a vulnerabilidade para este ataque? 
 
 
Vulnerabilidade Natural 
 
 
Vulnerabilidade de Mídias 
 
 
Vulnerabilidade de Software 
 
 
Vulnerabilidade de Comunicação 
 
 
Vulnerabilidade Física 
 
 
 
 
 
 
 
3. 
 
 
Wordpress foi atingido por ataque de DDOS massivo. O host de blogs Wordpress 
foi alvo de de um ataque DDoS e foi descrito como o maior já sofrido pela 
empresa. Como resultado desse ataque, quase 18 MILHÕES de blogs, incluindo 
os que fazem parte do serviço VIP da empresa sofreram com problemas nos 
acessos. Entre eles, estão inclusos o Financial Post, o Nacional Post e o 
TechCrunch. O tamanho ataque alcançou vários Gigabits por segundo e alguns 
milhões de pacotes por segundo. Apesar do ataque ter atingido três data centers 
do Wordpress, a investigação suspeita que o ataque tenha tido motivações 
políticas e o alvo tenha sido um blog. Qual você acha que foi a vulnerabilidade 
para este ataque? 
 
 
Vulnerabilidade Software 
 
 
Vulnerabilidade Natural 
 
 
Vulnerabilidade Comunicação 
 
 
Vulnerabilidade Mídias 
 
 
Vulnerabilidade Física 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('132979','7153','2','3523358','2');
javascript:duvidas('132980','7153','3','3523358','3');
javascript:duvidas('58977','7153','4','3523358','4');
 
4. 
 
 
O processo de identificar as proteções existentes e ausentes, identificar falhas 
nas existentes e levantar dados que possam prever a efetividade desse conjunto 
de proteções pode ser descrito em qual das opções abaixo? 
 
 
Analise de Escopo 
 
 
Ativo 
 
 
Análise de Vulnerabilidade 
 
 
Ameaça 
 
 
Analise de Incidente 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
5. 
 
 
Vulnerabilidades são as fraquezas presentes nos ativos de informação que 
poderiam ser exploradas, intencionalmente ou não, resultando na quebra de um 
ou mais princípios de segurança da informação. Com base nessa informação, 
analise os itens a seguir. 
 
I. Computadores são vulneráveis por serem construídos para troca e 
armazenamento de dados. Isto pode ser explorado por vírus, cavalos de troia, 
negação de serviço entre outros. 
 
II. As pessoas não são vulneráveis, pois não guardam informações relevantes 
para ataques aos ativos de informação. 
 
III. Os ambientes são suscetíveis de incêndios, enchentes, terremotos. 
 
IV. Poluentes diversos eventualmente podem danificar equipamentos e meios de 
armazenamento. 
 
Representam vulnerabilidades dos ativos de informação o que constaem: 
 
 
I, II, III e IV. 
 
 
I e III, somente. 
 
 
I, III e IV, somente. 
 
 
II e III, somente. 
 
 
I, II e IV, somente. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
6. 
 
 
O departamento financeiro vai determinar os perigos aos quais a área está 
exposta. Neste contexto o que chamamos de um possível evento que pode ter 
um efeito perturbador sobre a confiabilidade da informação? 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('623292','7153','5','3523358','5');
javascript:duvidas('576654','7153','6','3523358','6');
 
 
Ameaça 
 
 
Risco 
 
 
Dependência 
 
 
Vulnerabilidade 
 
 
Problema 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
7. 
 
 
A Turner Broadcasting System (TBS), uma divisão da Time Warner que gerencia 
canais como CNN e Cartoon Network, revelou que sua rede foi infiltrada e 
atacada pelo worm Rinbot. O Rinbot conseguiu entrar na segurança da 
informação da TBS usando uma falha no antivírus da Symantec. A 
vulnerabilidade foi corrigida. O Rinbot, também chamado de Delbot pela Sophos, 
é um vírus semelhante ao Spybot, Agobot e outros. Ele forma uma rede zumbi 
com os computadores infectados, permitindo que seu criador obtenha controle 
total do sistema infectado. Qual você acha que foi o tipo de vulnerabilidade 
utilizada neste caso? 
 
 
Vulnerabilidade Natural. 
 
 
Vulnerabilidade de Mídias. 
 
 
Vulnerabilidade de Comunicação. 
 
 
Vulnerabilidade de Software. 
 
 
Vulnerabilidade Física. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
8. 
 
 
As vulnerabilidades mais exploradas nos dias de hoje, são as do tipo buffer 
overflow, que muitas vezes pode dar privilégios de administrador para o invasor, 
rodar códigos maliciosos remotamente, burlar particularidades de cada sistema, 
ataques de Negação de Serviços (DDoS), e acesso irestrito ao sistema. Em 
relação a Classificação das Vulnerabilidades podemos citar como exemploS de 
Vulnerabilidade de Hardware: 
 
 
Acessos não autorizados ou perda de comunicação ou a ausência de sistemas de criptografia 
nas comunicações. 
 
 
Possibilidade de desastres naturais (incêndios, enchentes, terremotos, tempestades, falta de 
energia). 
 
 
Instalações prediais fora dos padrões de engenharia ou salas de servidores mal planejadas. 
 
 
Radiação eletromagnética pode afetar diversos tipos de mídias magnéticas ou erro de 
fabricação. 
 
 
Falha nos recursos tecnológicos (desgaste, obsolescência, mau uso) ou erros durante a 
instalação. 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('699658','7153','7','3523358','7');
javascript:duvidas('228531','7153','8','3523358','8');
 
 
 
 
 
1. 
 
 
Considere um sistema no qual existe um conjunto de informações disponível para 
um determinado grupo de usuários denominados ¿engenheiros¿. Após várias 
consultas com respostas corretas e imediatas, em um determinado momento, um 
usuário pertencente ao grupo ¿engenheiros¿ acessa o sistema em busca de uma 
informação já acessada anteriormente e não consegue mais acessá-la. Neste 
caso houve uma falha na segurança da informação para este sistema na 
propriedade relacionada à: 
 
 
Disponibilidade 
 
 
Privacidade 
 
 
Confidencialidade 
 
 
Auditoria 
 
 
Integridade 
 
 
 
 
 
 
 
2. 
 
 
Em relação aos conceitos abaixo, assinale as opções que tenha apenas as 
afirmações corretas: 
I-"Os dados são variáveis sem significado qualitativo e representam variáveis 
brutas. O termo "informação" é um meio de coletar os dados e gerenciá-los 
de forma a ter significado uteis a um usuário e assim construir um 
conhecimento". 
II- "A informação é o mesmo que um conjunto de dados. Transformar esses 
dados em informação é transformar algo com pouco significado em um 
recurso de menor valor para a nossa vida pessoal ou profissional" 
III-"O termo "conhecimento" pode ser entendido como um processo no qual 
uma crença pessoal é justificada em relação a verdade". 
 
 
I, II e III 
 
 
Somente I e II 
 
 
Somente I 
 
 
Somente I e III 
 
 
Somente II e III 
 
 
 
Explicação: 
o certo será: 
A informação é muito mais que um conjunto de dados. Transformar esses dados em informação é 
transformar algo com pouco significado em um recurso de valor para a nossa vida pessoal ou profissional 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('233796','7153','1','3523358','1');
javascript:duvidas('3228828','7153','2','3523358','2');
 
 
 
 
 
 
3. 
 
 
O tamanho do prejuízo, medido através de propriedades mensuráveis ou 
abstratas, que a concretização de uma determinada ameaça causará está 
relacionado com qual conceito de? 
 
 
Risco. 
 
 
Valor. 
 
 
Vulnerabilidade. 
 
 
Impacto. 
 
 
Ameaça. 
 
 
 
 
 
 
 
4. 
 
 
O Evento que tem potencial em si próprio para comprometer os objetivos da 
organização, seja trazendo danos diretos aos ativos ou prejuízos decorrentes de 
situações inesperadas está relacionado com qual conceito? 
 
 
Valor. 
 
 
Vulnerabilidade. 
 
 
Ameaça. 
 
 
Risco. 
 
 
Impacto. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
5. 
 
As informações devem cumprir alguns requisitos, dentre os quais: 
I. Autenticação: refere-se a proteger a informação de ser lida ou copiada por 
qualquer um que não está explicitamente autorizado pelo proprietário da 
informação 
II. Confidencialidade: irá definir que as partes envolvidas na comunicação sejam 
autenticadas, a fim de garantir que cada uma delas seja realmente quem diz ser 
III. Consistência: assegura que o sistema comporta-se como esperado pelos 
usuários autorizados. Se o software ou hardware repentinamente começa a se 
comportar de maneira radicalmente diferente daquele que se costuma comportar, 
especialmente após uma atualização ou a reparação de um erro, pode ocorrer um 
"desastre" 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62070','7153','3','3523358','3');
javascript:duvidas('62069','7153','4','3523358','4');
javascript:duvidas('3119591','7153','5','3523358','5');
 
IV. Disponibilidade: irá definir que as informações devidas estarão disponíveis 
para seus respectivos usuários. Aqui cabe uma ressalva: para garantir esta 
disponibilidade da informação somente para o usuário devido, deve-se 
implementar controles de acesso, a fim de conter usuários não autorizados 
Após a leitura das asserções, assinale a alternativa correta. 
 
 
Somente as asserções III e IV estão corretas 
 
 
Somente as asserções I e II estão corretas 
 
 
Somente as asserções I, II e III estão corretas 
 
 
Somente as asserções I, II e IV estão corretas 
 
 
Somente as asserções II, III e IV estão corretas 
 
 
 
Explicação: 
Autenticação: irá definir que as partes envolvidas na comunicaçãosejam autenticadas, a fim de garantir 
que cada uma delas seja realmente quem diz ser 
Confidencialidade:refere-se a proteger a informação de ser lida ou copiada por qualquer um que não está 
explicitamente autorizado pelo proprietário da informação 
Consistência: assegura que o sistema comporta-se como esperado pelos usuários autorizados. Se o 
software ou hardware repentinamente começa a se comportar de maneira radicalmente diferente daquele 
que se costuma comportar, especialmente após uma atualização ou a reparação de um erro, pode 
ocorrer um "desastre" 
Disponibilidade: irá definir que as informações devidas estarão disponíveis para seus respectivos 
usuários. Aqui cabe uma ressalva: para garantir esta disponibilidade da informação somente para o 
usuário devido, deve-se implementar controles de acesso, a fim de conter usuários não autorizados 
 
 
 
 
 
 
 
6. 
 
 
Em relação as afirmações abaixo, assinale a opção que contenha 
apenas as corretas: 
I-Segurança da informação é o conjunto de orientações, normas, 
procedimentos, políticas e demais ações que tem por objetivo 
proteger o recurso informação, possibilitando que o negócio da 
organização seja realizado e a sua missão seja alcançada. 
II-A segurança da informação não minimiza os riscos da 
organização em relação à dependência do uso dos recursos de 
informação para o funcionamento da mesma. 
III-Nos dias atuais é importante que a segurança da informação 
tenha como objetivo propor soluções técnicas que visem melhorias 
na política de segurança das informação das empresas. 
 
 
Somente I e II 
 
 
Somente I 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3234260','7153','6','3523358','6');
 
 
Todas estão erradas 
 
 
Somente I e III 
 
 
Somente II e III 
 
 
 
Explicação: 
O certo seria: 
A seguranc ̧a da informac ̧ão tem a função de minimizar os riscos da organização em relac ̧ão à 
dependência do uso dos recursos de informac ̧ão para o funcionamento da mesma. 
 
 
 
 
 
 
 
7. 
 
 
Para se garantir a segurança da informação em um ambiente corporativo é 
necessário garantir 3 (três) aspectos de segurança da informação, aspectos 
denominados de "Tríade da Segurança da Informação". Quais elementos 
compõem a tríade da segurança da informação? 
 
 
Privacidade, Governabilidade e Confidencialidade 
 
 
Disponibilidade, Privacidade e Segurabilidade 
 
 
Confiabilidade, Integridade e Disponibilidade 
 
 
Autenticidade, Legalidade e Privacidade 
 
 
Integridade, Legalidade e Confiabilidade 
 
 
 
 
 
 
 
8. 
 
 
Existe uma série de fatores que impactam na segurança de uma organização. A 
ausência de um mecanismo de proteção ou falhas em um mecanismo de proteção 
existente está relacionada com o conceito de? 
 
 
Ameaça. 
 
 
Vulnerabilidade. 
 
 
Impacto. 
 
 
Risco. 
 
 
Valor. 
 
 
 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('578792','7153','7','3523358','7');
javascript:duvidas('61965','7153','8','3523358','8');
javascript:duvidas('818900','7153','1','3523358','1');
1. 
 
 
Trata-se de " [...] uma sequência de símbolos quantificados ou quantificáveis. 
[...]" Também são ______ fotos, figuras, sons gravados e animação." Tal 
conceito refere-se a: 
 
 
Sistemas de Informação 
 
 
Conhecimento 
 
 
Informação 
 
 
Nenhuma da alternativas anteriores 
 
 
Dado 
 
 
 
 
 
 
 
2. 
 
 
Em relação a segurança da informação análise as seguintes afirmações: 
I. "A seguranc ̧a da informac ̧ão tem a função de minimizar os riscos da 
organização em relac ̧ão à dependência do uso dos recursos de informac ̧ão para o 
funcionamento da mesma" 
II. "Sem a informac ̧ão ou com uma incorreta, as empresas podem ter perdas que 
comprometam o seu funcionamento e o retorno de investimento dos acionistas." 
III. "Segurança da informação é o conjunto de orientações, normas, 
procedimentos, políticas e demais ações que tem por objetivo proteger o recurso 
informação, possibilitando que o negócio da organização seja realizado e a sua 
missão seja alcançada". 
 
Assinale a opção que contenha as afirmações corretas: 
 
 
I e II 
 
 
Nenhuma 
 
 
II e III 
 
 
I 
 
 
I, II e III 
 
 
 
Explicação: 
Todas as afirmativas estão corretas 
 
 
 
 
 
 
 
3. 
 
Em uma organização existem diversos tipos de ativos que podem ser organizados 
e classificados através de diversas propriedade e que permitem a organização 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3228817','7153','2','3523358','2');
javascript:duvidas('62088','7153','3','3523358','3');
 
deste ativos em grupos com características semelhantes no que diz respeito às 
necessidades, estratégias e ferramentas de proteção. Qual das opções abaixo 
define a classificação dos tipos de ativos? 
 
 
Tangível e Físico. 
 
 
Tangível e Intangível. 
 
 
Intangível e Qualitativo. 
 
 
Contábil e Não Contábil. 
 
 
Material e Tangível. 
 
 
 
 
 
 
 
4. 
 
 
O papel estratégico dos sistemas de informação nas empresas cresce a cada dia 
e envolve a utilização de tecnologia da informação para desenvolver produtos e 
serviços. Qual das opções abaixo não se aplica ao conceito de "Informação"? 
 
 
É dado trabalhado, que permite ao executivo tomar decisões; 
 
 
É a matéria-prima para o processo administrativo da tomada de decisão; 
 
 
Possui valor e deve ser protegida; 
 
 
Pode habilitar a empresa a alcançar seus objetivos estratégicos; 
 
 
Por si só não conduz a uma compreensão de determinado fato ou situação; 
 
 
 
 
 
 
 
5. 
 
 
Com relação à afirmação ¿São as vulnerabilidades que permitem que as ameaças 
se concretizem¿ podemos dizer que: 
 
 
A afirmativa é verdadeira somente para vulnerabilidades lógicas. 
 
 
A afirmativa é verdadeira somente para ameaças identificadas. 
 
 
A afirmativa é verdadeira somente para vulnerabilidades físicas. 
 
 
A afirmativa é falsa. 
 
 
A afirmativa é verdadeira. 
 
 
 
 
 
 
 
6. 
 
Foi noticiado na internet que um grande banco teve um incidente de segurança e 
que grandes vultos de dinheiro foram transferidos sem que os clientes 
soubessem. Apesar de não ser um fato verídico, este episódio comprometeu a 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('61930','7153','4','3523358','4');
javascript:duvidas('59360','7153','5','3523358','5');
javascript:duvidas('734326','7153','6','3523358','6');
 
imagem e a credibilidade deste banco. Neste caso qual o tipo de ativo foi 
envolvido nesta situação? 
 
 
Passivo 
 
 
Abstrato 
 
 
Intangível 
 
 
Ativo 
 
 
Tangível 
 
 
 
 
 
 
 
7. 
 
 
Todo tipo de complemento da tarefa dentro de uma corporação requer 
informação. A comunicação é requerida para assegurar que estas informações 
provêm para a pessoa responsável pela tarefa. 
Sendo a informação o elemento fundamental para todos os processos de negócio 
da organização, leia as asserções abaixo e, a seguir, assinale a alternativa 
correta: 
I. A informação é um bem ou ativo de grande valor, podendo levar a organização 
do sucesso ao fracasso, em função de impactos financeiros, operacionais ou de 
imagem, ocasionados por falhas, erros ou fraudes no uso da informação; 
II. A informação passou a ser um recurso estratégico para as organizações, 
possibilitando a geração de conhecimento e apoiando o processo de tomada de 
decisões. Em virtude disto, o grau de proteção e preocupação com estas 
informações diminuiu consideravelmente; 
III. As informações trafegadas intermitentemente pela organização caracterizam-
se por serem um dos seus ativosmais valiosos. 
 
 
Somente a asserção III está correta 
 
 
Somente as asserções II e III estão corretas 
 
 
Somente as asserções I e II estão corretas 
 
 
Somente as asserções I e III estão corretas 
 
 
Somente a asserção II está correta 
 
 
 
Explicação: 
I. A informação é um bem ou ativo de grande valor, podendo levar a organização do sucesso ao fracasso, 
em função de impactos financeiros, operacionais ou de imagem, ocasionados por falhas, erros ou fraudes 
no uso da informação; 
II. A informação passou a ser um recurso estratégico para as organizações, possibilitando a geração de 
conhecimento e apoiando o processo de tomada de decisões. Em virtude disto, o grau de proteção e 
preocupação com estas informações aumentou consideravelmente; 
III. As informações trafegadas intermitentemente pela organização caracterizam-se por serem um dos 
seus ativos mais valiosos. 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3119274','7153','7','3523358','7');
 
 
 
 
 
 
8. 
 
 
Qual das opções abaixo não é considerada como sendo um dos fatores 
fundamentais e que possam impactar no estudo e implementação de um 
processo de gestão de segurança em uma organização? 
 
 
Impacto . 
 
 
insegurança 
 
 
Risco. 
 
 
Ameaça. 
 
 
Vulnerabilidade. 
 
 
 
 
 
1. 
 
 
No contexto da segurança da informação as proteções são medidas que visam 
livrar os ativos de situações que possam trazer prejuízos. Neste contexto elas 
podem ser: 
1) Físicas 
2) Lógicas 
3) Administrativas 
 Analise as questões abaixo e relacione o tipo corretamente: 
( ) Procedimento 
( ) Fechadura 
( ) Firewall 
( ) Cadeado 
( ) Normas 
 
 
 
3, 2, 1, 2, 3 
 
 
3, 1, 2, 1, 3 
 
 
1, 3, 1, 3, 2 
 
 
2, 2, 1, 3, 1 
 
 
2, 1, 2, 1, 3 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('61987','7153','8','3523358','8');
javascript:duvidas('245165','7153','1','3523358','1');
 
 
 
 
2. 
 
 
O crescimento explosivo da internet e das tecnologias e aplicações a ela 
relacionadas revolucionou o modo de operação das empresas, o modo como as 
pessoas trabalham e a forma como a tecnologia da informação apóia as 
operações das empresas e as atividades de trabalho dos usuários finais. Qual das 
opções abaixo não pode ser considerada como razão fundamental para as 
aplicações de tecnologia da informação nas empresas? 
 
 
Apoio à tomada de decisão empresarial 
 
 
Apoio aos Processos 
 
 
Apoio ao uso da Internet e do ambiente wireless 
 
 
Apoio às Operações 
 
 
Apoio às Estratégias para vantagem competitiva 
 
 
 
 
 
 
 
3. 
 
 
A demanda gradual por armazenamento de conhecimento tem levado à 
necessidade de administração desses dados de forma confiável. Qual das opções 
abaixo representa melhor a seqüencia na evolução do tratamento dos Dados para 
a sua utilização eficaz nas organizações? 
 
 
Dado - Informação - Informação Bruta 
 
 
Dado - Conhecimento - Informação 
 
 
Dado - Informação - Conhecimento 
 
 
Dado - Conhecimento Bruto - Informação Bruta 
 
 
Dado - Informação - Dados Brutos 
 
 
 
 
 
 
 
4. 
 
 
No contexto da Segurança da Informação, a medida que indica a probabilidade 
de uma determinada ameaça se concretizar, combinada com os impactos que ela 
trará está relacionada com qual conceito de? 
 
 
Valor. 
 
 
Ameaça. 
 
 
Impacto. 
 
 
Risco. 
 
 
Vulnerabilidade. 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62078','7153','2','3523358','2');
javascript:duvidas('59359','7153','3','3523358','3');
javascript:duvidas('62091','7153','4','3523358','4');
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
5. 
 
 
Em uma organização existem diversos tipos de ativos que podem ser organizados 
e classificados através de diversas propriedades. Qual das opções abaixo 
descreve o conceito de ¿Ativos¿ para a Segurança da Informação: 
 
 
Tudo aquilo que tem valor para a organização. 
 
 
Tudo aquilo que não possui valor específico. 
 
 
Tudo aquilo que não manipula dados. 
 
 
Tudo aquilo que a empresa usa como inventario contábil. 
 
 
Tudo aquilo que é utilizado no Balanço Patrimonial. 
 
 
 
 
 
 
 
6. 
 
 
"É um conjunto organizado de dados, que constitui uma mensagem sobre um 
determinado fenômeno ou evento." 
"Permite resolver problemas e tomar decisões, tendo em conta que o seu uso 
racional é base do conhecimento." 
"É um fenômeno que confere significado ou sentido às coisas, já que através de 
códigos e de conjuntos de dados, forma os modelos do pensamento humano." 
As citações supracitadas dizem respeito ao conceito de: (assinale a alternativa 
correta) 
 
 
Informação 
 
 
Software 
 
 
Redes de Telecomunicação 
 
 
Internet 
 
 
Hardware 
 
 
 
Explicação: 
A informação é um conjunto organizado de dados, que constitui uma mensagem sobre um determinado 
fenômeno ou evento. A informação permite resolver problemas e tomar decisões, tendo em conta que o 
seu uso racional é base do conhecimento. A informação é um fenômeno que confere significado ou 
sentido às coisas, já que através de códigos e de conjuntos de dados, forma os modelos do pensamento 
humano. 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62085','7153','5','3523358','5');
javascript:duvidas('3119261','7153','6','3523358','6');
 
 
 
 
7. 
 
 
Em meio a tantas mudanças tecnológicas, sociológicas e comportamentais 
surgem também muitos desafios de negócios e gerenciais no desenvolvimento e 
implementação de novos usos da tecnologia da informação em uma empresa. 
Neste contexto qual o objetivo fundamental da ¿Segurança da Informação¿? 
 
 
Visa à proteção de todos os ativos de uma empresa que contêm informações. 
 
 
Visa à proteção dos equipamentos de uma empresa que contêm informações. 
 
 
Visa à proteção, com o foco na internet da empresa, dos ativos que contêm informações. 
 
 
Visa principalmente à proteção dos ativos patrimoniais que contêm informações. 
 
 
Visam à proteção alguns poucos ativos de uma empresa que contêm informações. 
 
 
 
 
 
 
 
8. 
 
 
Em relação as afirmações abaixo, assinale a opção que contenha 
apenas as corretas: 
I-Segurança da informação é o conjunto de orientações, normas, 
procedimentos, políticas e demais ações que tem por objetivo 
proteger o recurso informação, possibilitando que o negócio da 
organização seja realizado e a sua missão seja alcançada. 
II-A segurança da informação não minimiza os riscos da 
organização em relação à dependência do uso dos recursos de 
informação para o funcionamento da mesma. 
III-Nos dias atuais é importante que a segurança da informação 
tenha como objetivo propor soluções técnicas que visem melhorias 
na política de segurança das informação das empresas. 
 
 
Todas estão erradas 
 
 
Somente I 
 
 
Somente II e III 
 
 
Somente I e II 
 
 
Somente I e III 
 
 
 
 
 
 
1. 
 
 
Existe uma série de fatores que impactam na segurança de uma organização. A 
ausência de um mecanismo de proteção ou falhas em um mecanismo de proteção 
existente está relacionada com o conceito de? 
 
 
Impacto. 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('61961','7153','7','3523358','7');
javascript:duvidas('3234260','7153','8','3523358','8');
javascript:duvidas('61965','7153','1','3523358','1');Valor. 
 
 
Risco. 
 
 
Vulnerabilidade. 
 
 
Ameaça. 
 
 
 
 
 
 
 
2. 
 
 
Para se garantir a segurança da informação em um ambiente corporativo é 
necessário garantir 3 (três) aspectos de segurança da informação, aspectos 
denominados de "Tríade da Segurança da Informação". Quais elementos 
compõem a tríade da segurança da informação? 
 
 
Autenticidade, Legalidade e Privacidade 
 
 
Integridade, Legalidade e Confiabilidade 
 
 
Confiabilidade, Integridade e Disponibilidade 
 
 
Privacidade, Governabilidade e Confidencialidade 
 
 
Disponibilidade, Privacidade e Segurabilidade 
 
 
 
 
 
 
 
3. 
 
 
Considere um sistema no qual existe um conjunto de informações disponível para 
um determinado grupo de usuários denominados ¿engenheiros¿. Após várias 
consultas com respostas corretas e imediatas, em um determinado momento, um 
usuário pertencente ao grupo ¿engenheiros¿ acessa o sistema em busca de uma 
informação já acessada anteriormente e não consegue mais acessá-la. Neste 
caso houve uma falha na segurança da informação para este sistema na 
propriedade relacionada à: 
 
 
Integridade 
 
 
Disponibilidade 
 
 
Confidencialidade 
 
 
Privacidade 
 
 
Auditoria 
 
 
 
 
 
 
 
4. 
 
 
O tamanho do prejuízo, medido através de propriedades mensuráveis ou 
abstratas, que a concretização de uma determinada ameaça causará está 
relacionado com qual conceito de? 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('578792','7153','2','3523358','2');
javascript:duvidas('233796','7153','3','3523358','3');
javascript:duvidas('62070','7153','4','3523358','4');
 
 
 
Risco. 
 
 
Vulnerabilidade. 
 
 
Valor. 
 
 
Impacto. 
 
 
Ameaça. 
 
 
 
 
 
 
 
5. 
 
 
O Evento que tem potencial em si próprio para comprometer os objetivos da 
organização, seja trazendo danos diretos aos ativos ou prejuízos decorrentes de 
situações inesperadas está relacionado com qual conceito? 
 
 
Risco. 
 
 
Vulnerabilidade. 
 
 
Impacto. 
 
 
Valor. 
 
 
Ameaça. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
6. 
 
 
Em relação aos conceitos abaixo, assinale as opções que tenha apenas as 
afirmações corretas: 
I-"Os dados são variáveis sem significado qualitativo e representam variáveis 
brutas. O termo "informação" é um meio de coletar os dados e gerenciá-los 
de forma a ter significado uteis a um usuário e assim construir um 
conhecimento". 
II- "A informação é o mesmo que um conjunto de dados. Transformar esses 
dados em informação é transformar algo com pouco significado em um 
recurso de menor valor para a nossa vida pessoal ou profissional" 
III-"O termo "conhecimento" pode ser entendido como um processo no qual 
uma crença pessoal é justificada em relação a verdade". 
 
 
I, II e III 
 
 
Somente II e III 
 
 
Somente I e III 
 
 
Somente I e II 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62069','7153','5','3523358','5');
javascript:duvidas('3228828','7153','6','3523358','6');
 
 
Somente I 
 
 
 
Explicação: 
o certo será: 
A informação é muito mais que um conjunto de dados. Transformar esses dados em informação é 
transformar algo com pouco significado em um recurso de valor para a nossa vida pessoal ou profissional 
 
 
 
 
 
 
 
7. 
 
 
As informações devem cumprir alguns requisitos, dentre os quais: 
I. Autenticação: refere-se a proteger a informação de ser lida ou copiada por 
qualquer um que não está explicitamente autorizado pelo proprietário da 
informação 
II. Confidencialidade: irá definir que as partes envolvidas na comunicação sejam 
autenticadas, a fim de garantir que cada uma delas seja realmente quem diz ser 
III. Consistência: assegura que o sistema comporta-se como esperado pelos 
usuários autorizados. Se o software ou hardware repentinamente começa a se 
comportar de maneira radicalmente diferente daquele que se costuma comportar, 
especialmente após uma atualização ou a reparação de um erro, pode ocorrer um 
"desastre" 
IV. Disponibilidade: irá definir que as informações devidas estarão disponíveis 
para seus respectivos usuários. Aqui cabe uma ressalva: para garantir esta 
disponibilidade da informação somente para o usuário devido, deve-se 
implementar controles de acesso, a fim de conter usuários não autorizados 
Após a leitura das asserções, assinale a alternativa correta. 
 
 
Somente as asserções I e II estão corretas 
 
 
Somente as asserções I, II e III estão corretas 
 
 
Somente as asserções III e IV estão corretas 
 
 
Somente as asserções II, III e IV estão corretas 
 
 
Somente as asserções I, II e IV estão corretas 
 
 
 
Explicação: 
Autenticação: irá definir que as partes envolvidas na comunicação sejam autenticadas, a fim de garantir 
que cada uma delas seja realmente quem diz ser 
Confidencialidade:refere-se a proteger a informação de ser lida ou copiada por qualquer um que não está 
explicitamente autorizado pelo proprietário da informação 
Consistência: assegura que o sistema comporta-se como esperado pelos usuários autorizados. Se o 
software ou hardware repentinamente começa a se comportar de maneira radicalmente diferente daquele 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3119591','7153','7','3523358','7');
que se costuma comportar, especialmente após uma atualização ou a reparação de um erro, pode 
ocorrer um "desastre" 
Disponibilidade: irá definir que as informações devidas estarão disponíveis para seus respectivos 
usuários. Aqui cabe uma ressalva: para garantir esta disponibilidade da informação somente para o 
usuário devido, deve-se implementar controles de acesso, a fim de conter usuários não autorizados 
 
 
 
 
 
 
 
8. 
 
 
Com relação à afirmação ¿São as vulnerabilidades que permitem que as ameaças 
se concretizem¿ podemos dizer que: 
 
 
A afirmativa é falsa. 
 
 
A afirmativa é verdadeira somente para vulnerabilidades lógicas. 
 
 
A afirmativa é verdadeira. 
 
 
A afirmativa é verdadeira somente para vulnerabilidades físicas. 
 
 
A afirmativa é verdadeira somente para ameaças identificadas. 
 
 
 
 
1. 
 
 
O advento da internet e a globalização transformaram completamente o mundo que 
vivemos e consequentemente estão revolucionando o modo de operação das 
empresas . A demanda gradual por armazenamento de conhecimento tem levado à 
necessidade de administração desses dados de forma confiável. Por que as 
organizações devem proteger as suas informações? 
 
 
Somente pelo seu valor financeiro . 
 
 
Pelos seus valores estratégicos e financeiros. 
 
 
Somente pelos seus valores qualitativos e financeiros. 
 
 
Pelos seus valores estratégicos e qualitativos. 
 
 
Pelos seus valores internos e qualitativos. 
 
 
 
 
 
 
 
2. 
 
 
Considere um sistema no qual existe um conjunto de informações disponível para 
um determinado grupo de usuários denominados ¿auditores¿. Um usuário de um 
outro grupo, o grupo ¿estudante¿, tenta acessar o sistema em busca de uma 
informação que somente o grupo ¿auditores¿ tem acesso e consegue. Neste caso 
houve uma falha na segurança da informação para este sistema na propriedade 
relacionada à: 
 
 
Auditoria; 
 
 
Disponibilidade; 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('59360','7153','8','3523358','8');
javascript:duvidas('62122','7153','1','3523358','1');
javascript:duvidas('62126','7153','2','3523358','2');
 
 
Confidencialidade; 
 
 
Integridade;Não-Repúdio; 
 
 
 
 
 
 
 
3. 
 
 
Você está analisando um documento e precisa verificar se os dados estão 
corretos. Qual aspecto de segurança da informação sobre confiabilidade você está 
verificando? 
 
 
Disponibilidade 
 
 
Não repúdio 
 
 
Integridade 
 
 
Privacidade 
 
 
Legalidade 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
4. 
 
 
A assinatura digital permite comprovar a autenticidade e ______________ de 
uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto 
e que ela não foi alterada. 
 
 
a confidencialidade 
 
 
a integridade 
 
 
a legalidade 
 
 
o não-repúdio 
 
 
a disponibilidade 
 
 
 
 
 
 
 
5. 
 
 
Podemos dizer que os controles que reduzem a probabilidade de uma ameaça se 
concretizar ou diminuem o grau de vulnerabilidade do ambiente/ativo/sistema, 
reduzindo assim a probabilidade de um ataque e/ou sua capacidade de gerar 
efeitos adversos na organização são consideradas: 
 
 
Métodos Detectivos 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('578793','7153','3','3523358','3');
javascript:duvidas('734362','7153','4','3523358','4');
javascript:duvidas('58969','7153','5','3523358','5');
 
 
Medidas Perceptivas 
 
 
Medidas Preventivas 
 
 
Métodos Quantitativos 
 
 
Medidas Corretivas e Reativas 
 
 
 
 
 
 
 
6. 
 
 
Suponha que João deseja utilizar os serviços oferecidos via Internet por seu 
banco. Como o banco pode garantir-se de que, posteriormente, João venha a 
afirmar que não foi ele quem fez o acesso? Neste caso estamos falando de: 
 
 
Integridade 
 
 
Confidencialidade 
 
 
Não-repúdio 
 
 
Autenticação 
 
 
Disponibilidade 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
7. 
 
 
Como qualquer bem ou recurso organizacional, a informação também possui seu 
conceito de valor . Qual das opções abaixo não representa um dos possíveis 
conceitos fundamentais do valor atribuído às informações para as organizações 
quando tratamos de Segurança da Informação? 
 
 
Valor de orçamento. 
 
 
Valor de troca. 
 
 
Valor de propriedade. 
 
 
Valor de restrição. 
 
 
Valor de uso. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('734756','7153','6','3523358','6');
javascript:duvidas('62128','7153','7','3523358','7');
javascript:duvidas('62121','7153','8','3523358','8');
8. 
 
 
Analise a afirmativa: ¿O nível de segurança pode ser aumentado tanto pela 
necessidade de confidencialidade quanto pela de disponibilidade¿. Esta afirmação 
é: 
 
 
verdadeira, pois a classificação da informação pode ser sempre reavaliada. 
 
 
verdadeira desde que seja considerada que todas as informações são publicas. 
 
 
falsa, pois a informação não deve ser avaliada pela sua disponibilidade. 
 
 
falsa, pois não existe alteração de nível de segurança de informação. 
 
 
verdadeira se considerarmos que o nível não deve ser mudado. 
 
 
 
 
 
 
1. 
 
 
Em relação as afirmações abaixo, assinale a opção que contenha 
apenas as corretas: 
I-Uma das maneiras mais efetivas de proteger os sistemas 
computacionais das organizações é garantir que as vulnerabilidades 
que existem em cada infraestrutura de TI não se transformem em 
algo danoso. 
II-As ameaças não são os principais perigos a que uma empresa 
está́ susceptível. 
III-A vulnerabilidade pode ser associada ao conceito de fragilidade. 
Dessa forma, a vulnerabilidade pode ser definida como os pontos 
fracos explorados por ameaças que afetam a confiabilidade e 
disponibilidade das informações de uma empresa. 
 
 
Somente II 
 
 
Somente I e II 
 
 
Somente I e III 
 
 
Somente II e III 
 
 
Somente I 
 
 
 
Explicação: 
Somente I e III estão corretas 
 
 
 
 
 
 
 
2. 
 
A informação terá valor econômico para uma organização se ela gerar lucro ou se 
for alavancadora de vantagem competitiva. Neste sentido devemos proteger os 
diferentes momentos vividos por esta informação que a colocam em risco. Os 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3234312','7153','1','3523358','1');
javascript:duvidas('737622','7153','2','3523358','2');
 
momentos que colocam em risco esta informação e que chamamos de ciclo de 
vida são: 
(Assinale a alternativa I N C O R R E T A). 
 
 
Consultoria. 
 
 
Manuseio. 
 
 
Transporte. 
 
 
Armazenamento. 
 
 
Descarte. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
3. 
 
 
As ameaças são os principais perigos a que uma empresa está́ susceptível. Essas 
ameaças podem ser classificadas em: 
 Ameaças intencionais 
 Ameaças relacionadas aos equipamentos 
 Ameaças relativas a um evento natural 
 Ameaças não intencionais 
Em relação a ameaça internacionais, podemos afirmar: 
 
 
Quando um equipamento apresenta falhas de hardware ou mesmo de software, seja por defeito 
ou mesmo por bugs. Colaboradores especializados podem induzir falhas aos sistemas por eles 
administrados. 
 
 
Esse grupo de ameaças incluem todos os equipamentos ou instalações físicas de uma empresa, 
que podem estar sujeitos a fogo, inundações, quedas de energia. É possível minimizar as 
chances de que o dano seja severo e também fazer um planejamento para a recuperação após 
a ocorrência de um desastre de ordem natural. 
 
 
Nenhuma das opções acima 
 
 
São os perigos trazidos pela falta de conhecimento. Por exemplo, um usuário ou administrador 
de sistema que não tenha recebido treinamento adequado, que não tenha lido a documentação, 
ou que não tenha entendido a importância do cumprimento das regras de segurança 
estabelecidas pela organização. A maior parte dos danos causados no sistema surge pela 
ignorância de usuários ou administradores e não por ações maliciosas. 
 
 
São as ameaças divulgadas pela mídia e nas quais os produtos de segurança podem atuar 
melhor. Podem ser do tipo agentes internos ou externos. Em que agentes externos podem ter 
acesso ao sistema de várias formas. Apesar do foco dos dispositivos de segurança normalmente 
ser o agente do tipo externo, a maior parte dos problemas de segurança é provocada por 
agentes do tipo internos. 
 
 
 
Explicação: 
Opção C correta 
 
 
 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3234315','7153','3','3523358','3');
javascript:duvidas('734368','7153','4','3523358','4');
 
4. 
 
 
A assinatura digital permite comprovar ______________ e Integridade de uma 
informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto e 
que ela não foi alterada. 
 
 
O Não-repúdio 
 
 
A Confidencialidade 
 
 
A Disponibilidade 
 
 
A autenticidade 
 
 
A Legalidade 
 
 
 
 
 
 
 
5. 
 
 
O ciclo de vida de uma informação é composto e identificado pelos momentos 
vividos pela informação que a colocam em risco. Os momentos são vivenciados 
justamente quando os ativos físicos, tecnológicos e humanos fazem uso da 
informação, sustentando processos que porsua vez, mantêm a operação da 
empresa. Estes momentos são denominados: 
 
 
Iniciação, processamento, utilização e remoção 
 
 
Criação, compartilhamento, utilização e descarte 
 
 
Manuseio, armazenamento, transporte e descarte 
 
 
Criação, utilização, armazenamento e compartilhamento 
 
 
Manuseio, transporte, compartilhamento e remoção 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
6. 
 
 
O valor da informação para as empresas é considerado, na atualidade, como algo 
imensurável. Nos últimos anos, a demanda gradual por armazenamento de 
conhecimento tem levado à necessidade de administração desses dados de forma 
confiável. Neste contexto qual das opções abaixo poderá definir melhor o 
conceito de ¿Dado¿? 
 
 
Elemento identificado em sua forma bruta e que por si só não conduz a uma compreensão de 
determinado fato ou situação. 
 
 
Elemento não identificado e que por si só não conduz a uma compreensão de determinado fato 
ou situação. 
 
 
Elemento identificado em sua forma bruta e que por si só conduz a varias compreensões de 
fatos ou situações. 
 
 
Elemento identificado em sua forma trabalhada que por si só não conduz a uma compreensão 
de determinado fato ou situação 
 
 
Elemento identificado em sua forma trabalhada e que por si só conduz a várias compreensões 
de fatos e situações. 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('245168','7153','5','3523358','5');
javascript:duvidas('59367','7153','6','3523358','6');
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
7. 
 
 
Como qualquer bem ou recurso organizacional, a informação também possui seu 
conceito de valor está associado a um contexto. A informação terá valor 
econômico para uma organização se ela gerar lucros ou se for alavancadora de 
vantagem competitiva, caso contrário poderá ter pouco ou nenhum valor. 
Segundo os conceitos da Segurança da Informação, onde devemos proteger as 
informações? 
 
 
Nas Vulnerabilidades e Ameaças. 
 
 
Nos Ativos . 
 
 
Nos Riscos. 
 
 
Nas Ameaças. 
 
 
Nas Vulnerabilidades. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
8. 
 
 
Segundo os princípios da Segurança da Informação, qual das opções abaixo 
representa melhor o conceito de ¿Ativo de Informação¿? 
 
 
São aqueles que organizam, processam, publicam ou destroem informações. 
 
 
São aqueles que constroem, dão acesso, transmitem ou armazenam informações. 
 
 
São aqueles que produzem, processam, reúnem ou expõem informações. 
 
 
São aqueles que produzem, processam, transmitem ou armazenam informações. 
 
 
São aqueles tratam, administram, isolam ou armazenam informações. 
 
 
 
 
 
 
1. 
 
 
Maria trabalha na filial de São Paulo da empresa ABC e necessita transmitir um 
arquivo para Pedro que trabalha na filial de Belém. Após receber o arquivo 
transmitido por Maria, Pedro verificou que o arquivo possuia um tamanho maior 
do que quando Maria iniciou a transmissão. Neste caso houve uma falha na 
segurança da informação relacionada à: 
 
 
Auditoria; 
 
 
Confidencialidade; 
 
 
Autenticidade; 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62167','7153','7','3523358','7');
javascript:duvidas('61954','7153','8','3523358','8');
javascript:duvidas('611638','7153','1','3523358','1');
 
 
Não-Repúdio; 
 
 
Integridade; 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
2. 
 
 
A informação é um ativo importante dentro da organização, e que deve ser 
protegido em todas as fases do seu ciclo de vida. Aponte dentre as alternativas 
abaixo aquela que corresponde ao correto ciclo de vida da informação: 
 
 
Geração, Edição, Correção, Divulgação e Descarte 
 
 
Geração, Transporte, Publicação, Apreciação e Arquivamento. 
 
 
Criação, Edição, Correção, Manuseio e Descarte 
 
 
Geração, Transporte, Armazenamento, Manuseio e Descarte. 
 
 
Desarquivamento, Transporte, Edição, Manuseio e Descarte 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
3. 
 
 
As vulnerabilidades estão presentes no dia-a-dia das empresas e se apresentam 
nas mais diversas áreas de uma organização, a todo instante os negócios, seus 
processo e ativos físicos, tecnológicos e humanos são alvos de investidas de 
ameaças de toda ordem. Qual das opções abaixo descreve o melhor conceito de 
Vulnerabilidade na ótica da Segurança da Informação? 
 
 
Impacto presente ou associada a ativos que manipulam ou processam informações. 
 
 
Fragilidade presente ou associada a ameaças que manipulam ou processam informações . 
 
 
Fragilidade presente ou associada a ativos que manipulam ou processam informações . 
 
 
Fragilidade presente ou associada a ativos que exploram ou processam informações . 
 
 
Ameaça presente ou associada a ativos que manipulam ou processam informações. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
4. 
 
 
A gestão do ciclo de vida da informação, no contexto da segurança da 
Informação, tem se tornado um elemento fundamental para: 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('233803','7153','2','3523358','2');
javascript:duvidas('62165','7153','3','3523358','3');
javascript:duvidas('62164','7153','4','3523358','4');
 
 
A gestão de orçamento. 
 
 
A gestão dos negócios da organização . 
 
 
A gestão do ciclo da informação interna. 
 
 
A gestão da área comercial. 
 
 
A gestão dos usuários. 
 
 
 
 
 
 
 
5. 
 
 
Um fator importante em um processo de classificação da informação é o nível de 
ameaça conhecido que cada informação tem . Quando uma informação é 
classificada como aquela que a organização não tem interesse em divulgar, cujo 
acesso por parte de indivíduos externos a ela deve ser evitado, porém caso seja 
disponibilizada não causará danos sérios à organização, podemos afirmar que ela 
possui qual nível de segurança? 
 
 
Pública Confidencial. 
 
 
Confidencial. 
 
 
Irrestrito. 
 
 
Secreta. 
 
 
Interna. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
6. 
 
 
Considere um sistema no qual existe um conjunto de informações disponível para 
um determinado grupo de usuários denominados ¿auditores¿. Após várias 
consultas com respostas corretas e imediatas, em um determinado momento, um 
usuário pertencente ao grupo ¿auditores¿ acessa o sistema em busca de uma 
informação já acessada anteriormente e não consegue mais acessá-la. Neste 
caso houve uma falha na segurança da informação para este sistema na 
propriedade relacionada à: 
 
 
Disponibilidade; 
 
 
Não-repúdio; 
 
 
Confidencialidade; 
 
 
Privacidade; 
 
 
Integridade; 
 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asphttp://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62132','7153','5','3523358','5');
javascript:duvidas('62108','7153','6','3523358','6');
 
 
 
 
7. 
 
 
As ameaças são os principais perigos a que uma empresa está́ susceptível. Essas 
ameaças podem ser classificadas em: 
 Ameaças intencionais 
 Ameaças relacionadas aos equipamentos 
 Ameaças relativas a um evento natural 
 Ameaças não intencionais 
Em relação as ameças relacionadas aos equipamentos, podemos afirmar: 
 
 
São os perigos trazidos pela falta de conhecimento. Por exemplo, um usuário ou administrador 
de sistema que não tenha recebido treinamento adequado, que não tenha lido a documentação, 
ou que não tenha entendido a importância do cumprimento das regras de segurança 
estabelecidas pela organização. A maior parte dos danos causados no sistema surge pela 
ignorância de usuários ou administradores e não por ações maliciosas. 
 
 
São as ameaças divulgadas pela mídia e nas quais os produtos de segurança podem atuar 
melhor. Podem ser do tipo agentes internos ou externos. Em que agentes externos podem ter 
acesso ao sistema de várias formas. Apesar do foco dos dispositivos de segurança normalmente 
ser o agente do tipo externo, a maior parte dos problemas de segurança é provocada por 
agentes do tipo internos. 
 
 
Quando um equipamento apresenta falhas de hardware ou mesmo de software, seja por defeito 
ou mesmo por bugs. Colaboradores especializados podem induzir falhas aos sistemas por eles 
administrados. 
 
 
esse grupo de ameaças incluem todos os equipamentos ou instalações físicas de uma empresa, 
que podem estar sujeitos a fogo, inundações, quedas de energia. É possível minimizar as 
chances de que o dano seja severo e também fazer um planejamento para a recuperação após 
a ocorrência de um desastre de ordem natural. 
 
 
Nenhuma das opções abaixo 
 
 
 
Explicação: 
Letra B é a correta 
 
 
 
 
 
 
 
8. 
 
 
Sobre o conceito: " [...] é restrita aos limites da empresa e cuja divulgação ou 
perda pode acarretar em desiquilíbrio operacional e, eventualmente, a perdas 
financeiras ou de confiabilidade perante o cliente externo". Tal conceituação 
refere-se a qual tipo de informação, no que tange ao nível de prioridade da 
mesma, segundo Wadlow (2000)? 
 
 
Informação Interna 
 
 
Informação confidencial 
 
 
Informação Pública 
 
 
Informação secreta 
 
 
Nenhuma das alternativas anteriores 
 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3234325','7153','7','3523358','7');
javascript:duvidas('818874','7153','8','3523358','8');
 
 
 
 
1. 
 
 
As ameaças são os principais perigos a que uma empresa está́ 
susceptível. Essas ameaças podem ser classificadas em: 
 Ameaças intencionais 
 Ameaças relacionadas aos equipamentos 
 Ameaças relativas a um evento natural 
 Ameaças não intencionais 
Em relação as ameaças não internacionais, podemos afirmar: 
 
 
Quando um equipamento apresenta falhas de hardware ou mesmo de software, 
seja por defeito ou mesmo por bugs. Colaboradores especializados podem 
induzir falhas aos sistemas por eles administrados. 
 
 
Esse grupo de ameaças incluem todos os equipamentos ou instalações físicas de 
uma empresa, que podem estar sujeitos a fogo, inundações, quedas de energia. 
É possível minimizar as chances de que o dano seja severo e também fazer um 
planejamento para a recuperação após a ocorrência de um desastre de ordem 
natural. 
 
 
Nenhuma das opções acima 
 
 
São as ameaças divulgadas pela mídia e nas quais os produtos de segurança 
podem atuar melhor. Podem ser do tipo agentes internos ou externos. Em que 
agentes externos podem ter acesso ao sistema de várias formas. Apesar do 
foco dos dispositivos de segurança normalmente ser o agente do tipo externo, a 
maior parte dos problemas de segurança é provocada por agentes do tipo 
internos. 
 
 
são os perigos trazidos pela falta de conhecimento. Por exemplo, um usuário ou 
administrador de sistema que não tenha recebido treinamento adequado, que 
não tenha lido a documentação, ou que não tenha entendido a importância do 
cumprimento das regras de segurança estabelecidas pela organização. A maior 
parte dos danos causados no sistema surge pela ignorância de usuários ou 
administradores e não por ações maliciosas. 
 
 
 
Explicação: 
Correta é a letra A 
 
 
 
 
 
 
 
2. 
 
 
VULNERABILIDADE DE SEGURANÇA O ciclo de vida da informação Suponha que 
João deseja utilizar os serviços oferecidos via Internet por seu banco. Como João 
pode ter certeza de que está dialogando com seu banco e não com alguém que 
se faz passar por ele? Neste caso estamos falando de: 
 
 
Não-repúdio 
 
 
Legalidade 
 
 
Disponibilidade 
 
 
Autenticação 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('3234320','7153','1','3523358','1');
javascript:duvidas('734370','7153','2','3523358','2');
 
 
Confidencialidade 
 
 
 
 
 
 
 
3. 
 
 
Um fator importante em um processo de classificação da informação é o nível de 
ameaça conhecido que cada informação tem. Quando uma informação é 
classificada como pública, podendo ser utilizada por todos sem causar danos à 
organização, podemos afirmar que ela possui qual nível de segurança? 
 
 
Interna. 
 
 
Irrestrito. 
 
 
As opções (a) e (c) estão corretas. 
 
 
Secreta. 
 
 
Confidencial. 
 
 
 
 
 
 
 
4. 
 
 
De acordo com a afirmação ¿O nível de segurança requerido para obter cada um 
dos três princípios da CID difere de empresa para empresa, pois cada empresa 
possui uma combinação única de requisitos de negócio e de segurança¿, 
podemos dizer que: 
 
 
A afirmação é somente falsa para as empresas privadas. 
 
 
A afirmação será somente verdadeira se as empresas forem de um mesmo mercado. 
 
 
A afirmação é verdadeira. 
 
 
A afirmação é somente verdadeira para as empresas privadas. 
 
 
A afirmação é falsa. 
 
 
 
 
 
 
 
5. 
 
 
Suponha que João deseja utilizar os serviços oferecidos via Internet por seu 
banco. Como João pode ter certeza de que as informações enviadas por ele ao 
banco e as enviadas do banco para ele são originais, ou seja, não foram 
alteradas durante a transmissão? Neste caso estamos falando de: 
 
 
Disponibilidade 
 
 
Não-repúdio 
 
 
Confidencialidade 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('62129','7153','3','3523358','3');
javascript:duvidas('61951','7153','4','3523358','4');
javascript:duvidas('734748','7153','5','3523358','5');
 
 
Autenticação 
 
 
Integridade 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
6. 
 
 
Cada empresa ao tratar segurança da informação e independentemente de sua 
área de negócio e dos objetivos de segurança que deseje, normalmente irá 
utilizar um ou os três princípios considerados como fundamentais para atingir os 
objetivos da Segurança da Informação: 
 
 
Confidencialidade, Descrição e Integridade. 
 
 
Confidencialidade, Disponibilidade e Integridade. 
 
 
Confiabilidade, Disponibilidade e Intencionalidade. 
 
 
Confiabilidade, Disponibilidade e Integridade. 
 
 
Confidencialidade, Indisponibilidade e Integridade. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
7. 
 
 
Valores são o conjunto de características de uma determinada pessoa ou 
organização, que determinam a forma como a pessoa ou organização se 
comportam e interagem com outros indivíduos e com o meio ambiente. A 
informação terá valor econômico para uma organização se ela gerar lucros ou se 
for alavancadora de vantagem competitiva, caso contráriopoderá ter pouco ou 
nenhum valor. Qual a melhor definição para o valor de uso de uma informação: 
 
 
Baseia-se na utilização final que se fará com a informação. 
 
 
É o quanto o usuário está disposto a pagar, conforme as leis de mercado (oferta e demanda). 
 
 
Utiliza-se das propriedades inseridas nos dados. 
 
 
Surge no caso de informação secreta ou de interesse comercial, quando o uso fica restrito a 
apenas algumas pessoas. 
 
 
Reflete o custo substitutivo de um bem. 
 
 
 
 
 
 
 
8. 
 
 
A assinatura digital permite comprovar a autenticidade e ______________ de 
uma informação, ou seja, que ela foi realmente gerada por quem diz ter feito isto 
e que ela não foi alterada. 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('61984','7153','6','3523358','6');
javascript:duvidas('228449','7153','7','3523358','7');
javascript:duvidas('734362','7153','8','3523358','8');
 
 
a disponibilidade 
 
 
o não-repúdio 
 
 
a integridade 
 
 
a confidencialidade 
 
 
a legalidade 
 
 
 
Assinale a opção que, no âmbito da segurança da informação, NÃO é um exemplo de vulnerabilidade. 
 
 
Funcionário desonesto. 
 
 
Firewall mal configurado. 
 
 
Rede elétrica instável. 
 
 
Sistema operacional desatualizado. 
 
 
Links sem contingência. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
2. 
 
 
João trabalha no Datacenter de uma empresa de Tecnologia. Logo assim que 
chegou no ambiente de trabalho, ocorreu um curto circuito e iniciou um incêndio. 
João correu para buscar um extintor contra incêndio e percebeu que ele estava 
vazio. Neste caso estamos falando de vulnerabilidade do tipo: 
 
 
Natural 
 
 
Comunicação 
 
 
Física 
 
 
Mídia 
 
 
Humana 
 
 
 
 
 
 
 
3. 
 
Relacione a primeira coluna com a segunda: 
A. Área de armazenamento sem proteção 1. ativo 
B. Estações de trabalho 2. vulnerabilidade 
C. Falha de segurança em um software 3. ameaça 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('734780','7153','2','3523358','2');
javascript:duvidas('576653','7153','3','3523358','3');
 
D. Perda de vantagem competitiva 4. impacto 
E. Roubo de informações 5. medida de 
segurança 
F. Perda de negócios 
G. Não é executado o "logout" ao término do uso dos sistemas 
H. Perda de mercado 
I. Implementar travamento automático da estação após período de 
tempo sem uso 
J. Servidores 
K. Vazamento de informação 
 
 
 
A2, B1, C3, D3, E4, F4, G2, H4, I5, J1, K3. 
 
 
A2, B1, C3, D3, E3, F4, G2, H4, I5, J1, K4. 
 
 
A2, B1, C2, D4, E4, F4, G2, H4, I5, J1, K3. 
 
 
A2, B1, C2, D3, E3, F3, G2, H4, I5, J1, K4. 
 
 
A2, B1, C2, D4, E3, F4, G2, H4, I5, J1, K3. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
4. 
 
 
Maio/2011 - A Sony sofre invasão de hackers com o vazamento de informações 
de mais de 100 milhões de usuários da rede online de games PlayStation 
Network. O ataque à base de dados de clientes se realizou desde um servidor de 
aplicações conectado com ela, e que está depois de um servidor site e dois 
firewalls. Segundo a companhia, os hackers encobriram o ataque como uma 
compra na plataforma online de Sony e depois de passar do servidor site, O 
ataque, que foi considerado um dos maiores, no sentido do vazamento de dados 
confidenciais, da história obrigou a Sony a reconstruir grande parte da sua rede, 
causado um prejuízo de 171 milhões de Dólares. A rede também ficou fora do ar 
por 28 dias, sendo que alguns serviços menos essenciais foram reestabelecidos 
primeiro e regionalmente antes do reestabelecimento total de todos os serviços. . 
Qual você acha que foi a vulnerabilidade para este ataque? 
 
 
Vulnerabilidade de Mídias 
 
 
Vulnerabilidade Física 
 
 
Vulnerabilidade Natural 
 
 
Vulnerabilidade de Software 
 
 
Vulnerabilidade de Comunicação 
 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('132979','7153','4','3523358','4');
 
 
 
 
 
 
5. 
 
 
As vulnerabilidades mais exploradas nos dias de hoje, são as do tipo buffer 
overflow, que muitas vezes pode dar privilégios de administrador para o invasor, 
rodar códigos maliciosos remotamente, burlar particularidades de cada sistema, 
ataques de Negação de Serviços (DDoS), e acesso irestrito ao sistema. Em 
relação a Classificação das Vulnerabilidades podemos citar como exemploS de 
Vulnerabilidade de Software: 
 
 
Falha nos recursos tecnológicos (desgaste, obsolescência, mau uso) ou erros durante a 
instalação. 
 
 
Erros de instalação ou de configuração possibilitando acessos indevidos, vazamento de 
informações, perda de dados ou indisponibilidade de recursos quando necessários. 
 
 
Instalações prediais fora dos padrões de engenharia ou salas de servidores mal planejadas. 
 
 
Possibilidade de desastres naturais (incêndios, enchentes, terremotos, tempestades, falta de 
energia). 
 
 
Radiação eletromagnética pode afetar diversos tipos de mídias magnéticas ou erro de 
fabricação. 
 
 
 
 
 
 
 
6. 
 
 
Uma pesquisa realizada pelos organizadores da Conferência Infosecurity Europe 
2003 com trabalhadores de escritórios, que distribuía um brinde (de baixo valor) 
aos entrevistados, revelou que 75% deles se dispunham a revelar suas senhas 
em resposta a uma pergunta direta ("Qual é a sua senha?"), e outros 15% 
responderam a perguntas indiretas que levariam à determinação da senha. Esse 
experimento evidencia a grande vulnerabilidade dos ambientes computacionais a 
ataques de que tipo? 
 
 
Acesso físico. 
 
 
Vírus de computador. 
 
 
Engenharia social. 
 
 
Cavalos de tróia. 
 
 
Back doors. 
 
 
Gabarito 
Coment. 
 
 
 
 
 
 
 
7. 
 
 
Em março de 2011, as companhias de segurança Symantec e Kaspersky 
reportaram diversas tentativas de invasão aos seus bancos de dados. Porém, o 
grande afetado pela onda de ataques criminosos foi a RSA Security, que teve 
diversos de seus dados roubados por hackers não identificados. O ataque por sua 
vez foi Injection em seu banco de dados. Qual você acha que foi o tipo de 
vulnerabilidade utilizada neste caso? 
 
 
Vulnerabilidade de Comunicação. 
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
http://simulado.estacio.br/bdq_simulados_exercicio.asp
javascript:duvidas('228535','7153','5','3523358','5');
javascript:duvidas('706055','7153','6','3523358','6');
javascript:duvidas('699673','7153','7','3523358','7');
 
 
Vulnerabilidade Natural. 
 
 
Vulnerabilidade de Mídias. 
 
 
Vulnerabilidade Física. 
 
 
Vulnerabilidade de Software. 
 
 
 
 
 
 
 
8. 
 
 
Analise o trecho abaixo: 
"Além da falta de água nas torneiras, a crise hídrica começa agora a afetar 
também a distribuição de energia elétrica no país. Cidades de ao menos sete 
unidades federativas do Brasil e no Distrito Federal registraram

Outros materiais