Prévia do material em texto
06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ... https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 1/6 Informações do teste Descrição Instruções Várias tentativas Não permitido. Este teste só pode ser feito uma vez. Forçar conclusão Este teste pode ser salvo e retomado posteriormente. Caso necessite a utilização do "EXCEL" clique no link ao lado -----------> excel.xlsx PERGUNTA 1 A NBR ISO/IEC 27002 diz que as empresas não devem aceitar que ocorram interrupções das atividades do negócio e devem defender os processos críticos contra problemas causados por falhas ou desastres significativos, assegurando sua retomada em tempo hábil. ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. ABNT NBR ISO 27002 : Tecnologia da informação: técnicas de segurança: Código de prática para a gestão da segurança da informação. Rio de Janeiro: ABNT, 2005. Disponível em: http://www.fieb. org.br/download/senai/NBR_ISO_27002.pdf . Acesso em: 09 fev. 2020. Assinale a alternativa correta em que a NBR ISO/IEC 27002 referencia o tipo de ação de segurança. Gestão de operações e comunicações. Gestão de incidentes na segurança da informação. Gestão da continuidade do negócio. Segurança física e lógica do sistema. Controle de acesso e senha. 1 pontos Salva PERGUNTA 2 Há um tipo de ataque que invalida por sobrecarga um determinado sistema, onde o t l t é f it t d t t t l d á i 1 pontos Salva Estado de Conclusão da Pergunta: https://anhembi.blackboard.com/bbcswebdav/pid-15923269-dt-content-rid-84766551_1/xid-84766551_1 http://www.fieb.org.br/download/senai/NBR_ISO_27002.pdf 06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ... https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 2/6 ataque normalmente é feito por um computador mestre que tem controle de vários outros computadores zumbis. Desta forma, o ataque é distribuído entre as várias máquinas e as fazem acessar um determinado recurso ou servidor. Analisando os tipos de ataques abaixo, podemos afirmar corretamente que o ataque distribuído de negação de serviço é: Phishing DoS DDoS Engenharia social Backdoor PERGUNTA 3 É necessário o desenvolvimento de um plano de continuidade de negócio para garantir que as atividades de uma organização ocorram de forma correta ou, ainda, que, caso ocorra algum incidente, sejam retomadas em tempo hábil. A gestão de continuidade do negócio engloba ações relacionadas aos requisitos estratégicos que estiverem de acordo com: infraestrutura, frameworks, pessoas e processos. atividades, processos, pessoas e requisitos. pessoas, atividades, frameworks e processos. requisitos, frameworks, processos e normas. atividades, pessoas, processos, infraestrutura. 1 pontos Salva PERGUNTA 4 Realizar auditoria está ligado à avaliação de mecanismos de controle que estão estabelecidos na organização, determinando se estes são compatíveis e culminam em suas estratégias, firmando mudanças necessárias para a obtenção de seus objetivos. Diante da afirmativa, analise as alternativas a seguir. Assinale a alternativa correta, que contempla mecanismos de controle utilizados na auditoria. Prevenção, detecção, correção. Verificação, comunicação, correção. Comunicação, implantação, detecção. 1 pontos Salva Estado de Conclusão da Pergunta: 06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ... https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 3/6 Proteção, verificação, prevenção. Prevenção, detecção, comunicação. PERGUNTA 5 A governança de TI se materializa como um diferencial competitivo a partir do momento em que torna-se capaz de trazer novos resultados e aumentar as possibilidades da organização por meio da tecnologia, passando a ser mais competitiva. Dessa forma, as organizações passam a ter mais benefícios. Assinale a alternativa correta, que contenha dois benefícios relacionados à governança de TI. Plano de contingência, desenvolvimento de infraestrutura, padronização de processos. Padronização de processos, estabelecimento de regras e priorização de demandas. Análise de riscos, plano de contingência, catálogo de serviços. Estabelecimento de regras, plano de contingência, desenvolvimento de infraestrutura. Priorização de demandas, desenvolvimento de infraestrutura, análise de riscos. 1 pontos Salva PERGUNTA 6 Gerenciar riscos corporativos é um processo realizado em organizações através do conselho de administração, diretoria e demais funcionários. Este processo abrange monitoramento contínuo da integridade das informações, previnem ataques e furto de informações. De acordo com a norma ISO/IEC 27002 são 10 as premissas aplicadas em qualquer tipo de organização. ABNT - ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. NBR ISO/IEC 27002:2013: Tecnologia da informação - Técnicas de segurança - Código de prática para a gestão da segurança da informação. Rio de Janeiro: ABNT, 2013. Diante disso, assinale a alternativa que apresenta ao menos três dessas premissas. Utilização de antivírus, segurança física e controle de acesso. Manutenção de sistemas, segurança ambiental e utilização de antivírus. Desenvolvimento de sistemas, criação de antivírus e segurança em pessoas. Segurança ambiental, segurança em pessoas e utilização de antivírus. Controle de acesso, segurança em pessoas e segurança física e ambiental. 1 pontos Salva Estado de Conclusão da Pergunta: 06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ... https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 4/6 PERGUNTA 7 Auditoria compreende todas as entradas de dados, processos, controles, segurança, arquivos e precisa avaliar todo o ambiente, por exemplo, equipamentos e softwares , e centro de processamento de dados (CPD). Em relação à emissão de relatórios de auditorias de sistemas, analise as informações a seguir. Deverá ser emitido somente nos padrões da empresa realizadora da auditoria. Deverá responsabilizar a alta administração da empresa quanto à elaboração de sugestões ou medidas de correção. Deverá mostrar riscos que a empresa corre em decorrência das deficiências apresentadas. Deverá apresentar prazos para implementação de medidas ou planos de ações. Está correto o que se afirma em: I e II, apenas. II e III, apenas. I e III, apenas. II e IV, apenas. III e IV, apenas. 1 pontos Salva PERGUNTA 8 O malware, programa criado com o intuito de executar ações que causem danos e atividades maliciosas em um computador é capaz de propagar-se sozinho, agindo sobre vulnerabilidades ou falhas existentes na configuração de programas instalados e, que pode ser controlado por acesso remoto pelo hacker é denominado: Assinale a alternativa correta. Spyware Vírus 1 pontos Salva Estado de Conclusão da Pergunta: 06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ... https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 5/6 Sniffers Verme Trojan PERGUNTA 9 Auditoria de Sistemas de TI trata-se de uma atividade independente, que tem a finalidade de gerenciar riscos operacionais envolvidos e estimar a adequação de tecnologias e sistemas de informação aplicados na organização, por meio de revisão e avaliação dos controles. Verifique as afirmativas a seguir. Tem como base segurança e controles internos. Tem como objetivo verificar se os controles internos estão implementados corretamente e se têm a efetividade comprovada. Realiza verificação em operações, sistemas, processos e responsabilidades gerenciais de organizações. Desenvolve e administra as métricas e indicadores referentes à área de operações de segurança. Assinale a alternativa correta. I,II e IV, apenas. I e III, apenas. III e IV, apenas. I, II e III, apenas. II,III e IV, apenas. 1 pontos Salva PERGUNTA 10 1 pontos Salva Estado de Conclusão da Pergunta: 06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ... https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 6/6 Clique em Salvar e Enviar para salvar e enviar. Clique em Salvar todas as respostas para salvar todas as respostas. Um tipo de ataque a uma aplicação Web com base na inclusão de código malicioso no servidor, neste exemplo, as requisições realizadas pelos usuários são respondidas utilizando dados não confiáveis. Dentre alguns exemplos de consequências desse tipo de ataque podem ocorrer: o direcionamento do usuário a um site malicioso; roubo da sessão de usuário, entre outros. Diante disso, assinale a alternativa correspondente à vulnerabilidade em questão. SQL Injection. Não há Função para Controle do Nível de Acesso. Cross-Site Scripting. Componentes Vulneráveis Sensíveis. Apresentação de Dados Sensíveis. Estado de Conclusão da Pergunta: