Logo Passei Direto
Buscar

PROVA N2 - GRA0781 GOVERNANÇA E SEGURANÇA DA INFORMAÇÃO GR1533211 - 202110 ead-15146 01

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

A NBR ISO/IEC 27002 diz que as empresas não devem aceitar que ocorram interrupções das atividades do negócio e devem defender os processos críticos contra problemas causados por falhas ou desastres significativos, assegurando sua retomada em tempo hábil.
Assinale a alternativa correta em que a NBR ISO/IEC 27002 referencia o tipo de ação de segurança.
Gestão de operações e comunicações.
Gestão de incidentes na segurança da informação.
Gestão da continuidade do negócio.
Segurança física e lógica do sistema.
Controle de acesso e senha.

Há um tipo de ataque que invalida por sobrecarga um determinado sistema, onde o ataque normalmente é feito por um computador mestre que tem controle de vários outros computadores zumbis.
Analisando os tipos de ataques abaixo, podemos afirmar corretamente que o ataque distribuído de negação de serviço é:
Phishing
DoS
DDoS
Engenharia social
Backdoor

É necessário o desenvolvimento de um plano de continuidade de negócio para garantir que as atividades de uma organização ocorram de forma correta ou, ainda, que, caso ocorra algum incidente, sejam retomadas em tempo hábil.
A gestão de continuidade do negócio engloba ações relacionadas aos requisitos estratégicos que estiverem de acordo com:
infraestrutura, frameworks, pessoas e processos.
atividades, processos, pessoas e requisitos.
pessoas, atividades, frameworks e processos.
requisitos, frameworks, processos e normas.
atividades, pessoas, processos, infraestrutura.

Realizar auditoria está ligado à avaliação de mecanismos de controle que estão estabelecidos na organização, determinando se estes são compatíveis e culminam em suas estratégias, firmando mudanças necessárias para a obtenção de seus objetivos. Diante da afirmativa, analise as alternativas a seguir.
Assinale a alternativa correta, que contempla mecanismos de controle utilizados na auditoria.
Prevenção, detecção, comunicação.
Verificação, comunicação, correção.
Comunicação, implantação, detecção.
Prevenção, detecção, correção.
Proteção, verificação, prevenção.

A governança de TI se materializa como um diferencial competitivo a partir do momento em que torna-se capaz de trazer novos resultados e aumentar as possibilidades da organização por meio da tecnologia, passando a ser mais competitiva.
Assinale a alternativa correta, que contenha dois benefícios relacionados à governança de TI.
Plano de contingência, desenvolvimento de infraestrutura, padronização de processos.
Padronização de processos, estabelecimento de regras e priorização de demandas.
Análise de riscos, plano de contingência, catálogo de serviços.
Estabelecimento de regras, plano de contingência, desenvolvimento de infraestrutura.
Priorização de demandas, desenvolvimento de infraestrutura, análise de riscos.

Gerenciar riscos corporativos é um processo realizado em organizações através do conselho de administração, diretoria e demais funcionários. Este processo abrange monitoramento contínuo da integridade das informações, previnem ataques e furto de informações.
Diante disso, assinale a alternativa que apresenta ao menos três dessas premissas.
Utilização de antivírus, segurança física e controle de acesso.
Manutenção de sistemas, segurança ambiental e utilização de antivírus.
Desenvolvimento de sistemas, criação de antivírus e segurança em pessoas.
Segurança ambiental, segurança em pessoas e utilização de antivírus.
Controle de acesso, segurança em pessoas e segurança física e ambiental.

Auditoria compreende todas as entradas de dados, processos, controles, segurança, arquivos e precisa avaliar todo o ambiente, por exemplo, equipamentos e softwares, e centro de processamento de dados (CPD).
Em relação à emissão de relatórios de auditorias de sistemas, analise as informações a seguir. Está correto o que se afirma em:
Deverá ser emitido somente nos padrões da empresa realizadora da auditoria.
Deverá responsabilizar a alta administração da empresa quanto à elaboração de sugestões ou medidas de correção.
Deverá mostrar riscos que a empresa corre em decorrência das deficiências apresentadas.
Deverá apresentar prazos para implementação de medidas ou planos de ações.
I e II, apenas.
II e III, apenas.
I e III, apenas.
II e IV, apenas.
III e IV, apenas.

O malware, programa criado com o intuito de executar ações que causem danos e atividades maliciosas em um computador é capaz de propagar-se sozinho, agindo sobre vulnerabilidades ou falhas existentes na configuração de programas instalados e, que pode ser controlado por acesso remoto pelo hacker.
Assinale a alternativa correta.
Spyware
Vírus
Sniffers
Verme
Trojan

Auditoria de Sistemas de TI trata-se de uma atividade independente, que tem a finalidade de gerenciar riscos operacionais envolvidos e estimar a adequação de tecnologias e sistemas de informação aplicados na organização, por meio de revisão e avaliação dos controles.
Verifique as afirmativas a seguir. Assinale a alternativa correta.
Tem como base segurança e controles internos.
Tem como objetivo verificar se os controles internos estão implementados corretamente e se têm a efetividade comprovada.
Realiza verificação em operações, sistemas, processos e responsabilidades gerenciais de organizações.
Desenvolve e administra as métricas e indicadores referentes à área de operações de segurança.
I, II e IV, apenas.
I e III, apenas.
III e IV, apenas.
I, II e III, apenas.
II, III e IV, apenas.

Um tipo de ataque a uma aplicação Web com base na inclusão de código malicioso no servidor, neste exemplo, as requisições realizadas pelos usuários são respondidas utilizando dados não confiáveis.
Diante disso, assinale a alternativa correspondente à vulnerabilidade em questão.
SQL Injection.
Não há Função para Controle do Nível de Acesso.
Cross-Site Scripting.
Componentes Vulneráveis Sensíveis.
Apresentação de Dados Sensíveis.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

A NBR ISO/IEC 27002 diz que as empresas não devem aceitar que ocorram interrupções das atividades do negócio e devem defender os processos críticos contra problemas causados por falhas ou desastres significativos, assegurando sua retomada em tempo hábil.
Assinale a alternativa correta em que a NBR ISO/IEC 27002 referencia o tipo de ação de segurança.
Gestão de operações e comunicações.
Gestão de incidentes na segurança da informação.
Gestão da continuidade do negócio.
Segurança física e lógica do sistema.
Controle de acesso e senha.

Há um tipo de ataque que invalida por sobrecarga um determinado sistema, onde o ataque normalmente é feito por um computador mestre que tem controle de vários outros computadores zumbis.
Analisando os tipos de ataques abaixo, podemos afirmar corretamente que o ataque distribuído de negação de serviço é:
Phishing
DoS
DDoS
Engenharia social
Backdoor

É necessário o desenvolvimento de um plano de continuidade de negócio para garantir que as atividades de uma organização ocorram de forma correta ou, ainda, que, caso ocorra algum incidente, sejam retomadas em tempo hábil.
A gestão de continuidade do negócio engloba ações relacionadas aos requisitos estratégicos que estiverem de acordo com:
infraestrutura, frameworks, pessoas e processos.
atividades, processos, pessoas e requisitos.
pessoas, atividades, frameworks e processos.
requisitos, frameworks, processos e normas.
atividades, pessoas, processos, infraestrutura.

Realizar auditoria está ligado à avaliação de mecanismos de controle que estão estabelecidos na organização, determinando se estes são compatíveis e culminam em suas estratégias, firmando mudanças necessárias para a obtenção de seus objetivos. Diante da afirmativa, analise as alternativas a seguir.
Assinale a alternativa correta, que contempla mecanismos de controle utilizados na auditoria.
Prevenção, detecção, comunicação.
Verificação, comunicação, correção.
Comunicação, implantação, detecção.
Prevenção, detecção, correção.
Proteção, verificação, prevenção.

A governança de TI se materializa como um diferencial competitivo a partir do momento em que torna-se capaz de trazer novos resultados e aumentar as possibilidades da organização por meio da tecnologia, passando a ser mais competitiva.
Assinale a alternativa correta, que contenha dois benefícios relacionados à governança de TI.
Plano de contingência, desenvolvimento de infraestrutura, padronização de processos.
Padronização de processos, estabelecimento de regras e priorização de demandas.
Análise de riscos, plano de contingência, catálogo de serviços.
Estabelecimento de regras, plano de contingência, desenvolvimento de infraestrutura.
Priorização de demandas, desenvolvimento de infraestrutura, análise de riscos.

Gerenciar riscos corporativos é um processo realizado em organizações através do conselho de administração, diretoria e demais funcionários. Este processo abrange monitoramento contínuo da integridade das informações, previnem ataques e furto de informações.
Diante disso, assinale a alternativa que apresenta ao menos três dessas premissas.
Utilização de antivírus, segurança física e controle de acesso.
Manutenção de sistemas, segurança ambiental e utilização de antivírus.
Desenvolvimento de sistemas, criação de antivírus e segurança em pessoas.
Segurança ambiental, segurança em pessoas e utilização de antivírus.
Controle de acesso, segurança em pessoas e segurança física e ambiental.

Auditoria compreende todas as entradas de dados, processos, controles, segurança, arquivos e precisa avaliar todo o ambiente, por exemplo, equipamentos e softwares, e centro de processamento de dados (CPD).
Em relação à emissão de relatórios de auditorias de sistemas, analise as informações a seguir. Está correto o que se afirma em:
Deverá ser emitido somente nos padrões da empresa realizadora da auditoria.
Deverá responsabilizar a alta administração da empresa quanto à elaboração de sugestões ou medidas de correção.
Deverá mostrar riscos que a empresa corre em decorrência das deficiências apresentadas.
Deverá apresentar prazos para implementação de medidas ou planos de ações.
I e II, apenas.
II e III, apenas.
I e III, apenas.
II e IV, apenas.
III e IV, apenas.

O malware, programa criado com o intuito de executar ações que causem danos e atividades maliciosas em um computador é capaz de propagar-se sozinho, agindo sobre vulnerabilidades ou falhas existentes na configuração de programas instalados e, que pode ser controlado por acesso remoto pelo hacker.
Assinale a alternativa correta.
Spyware
Vírus
Sniffers
Verme
Trojan

Auditoria de Sistemas de TI trata-se de uma atividade independente, que tem a finalidade de gerenciar riscos operacionais envolvidos e estimar a adequação de tecnologias e sistemas de informação aplicados na organização, por meio de revisão e avaliação dos controles.
Verifique as afirmativas a seguir. Assinale a alternativa correta.
Tem como base segurança e controles internos.
Tem como objetivo verificar se os controles internos estão implementados corretamente e se têm a efetividade comprovada.
Realiza verificação em operações, sistemas, processos e responsabilidades gerenciais de organizações.
Desenvolve e administra as métricas e indicadores referentes à área de operações de segurança.
I, II e IV, apenas.
I e III, apenas.
III e IV, apenas.
I, II e III, apenas.
II, III e IV, apenas.

Um tipo de ataque a uma aplicação Web com base na inclusão de código malicioso no servidor, neste exemplo, as requisições realizadas pelos usuários são respondidas utilizando dados não confiáveis.
Diante disso, assinale a alternativa correspondente à vulnerabilidade em questão.
SQL Injection.
Não há Função para Controle do Nível de Acesso.
Cross-Site Scripting.
Componentes Vulneráveis Sensíveis.
Apresentação de Dados Sensíveis.

Prévia do material em texto

06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ...
https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 1/6
Informações do teste
Descrição
Instruções
Várias
tentativas
Não permitido. Este teste só pode ser feito uma vez.
Forçar
conclusão
Este teste pode ser salvo e retomado posteriormente.
Caso necessite a utilização do "EXCEL" clique no link ao lado ----------->
excel.xlsx
PERGUNTA 1
A NBR ISO/IEC 27002 diz que as empresas não devem aceitar que ocorram
interrupções das atividades do negócio e devem defender os processos críticos contra
problemas causados por falhas ou desastres significativos, assegurando sua retomada
em tempo hábil. 
  
ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. ABNT NBR ISO 27002 :
Tecnologia da informação: técnicas de segurança: Código de prática para a gestão da
segurança da informação. Rio de Janeiro: ABNT, 2005. Disponível em: http://www.fieb.
org.br/download/senai/NBR_ISO_27002.pdf . Acesso em: 09 fev. 2020. 
  
Assinale a alternativa correta em que a NBR ISO/IEC 27002 referencia o tipo de ação
de segurança. 
  
Gestão de operações e comunicações.
Gestão de incidentes na segurança da informação.
Gestão da continuidade do negócio.
Segurança física e lógica do sistema.
Controle de acesso e senha.
1 pontos   Salva
PERGUNTA 2
Há um tipo de ataque que invalida por sobrecarga um determinado sistema, onde o
t l t é f it t d t t t l d á i
1 pontos   Salva
 Estado de Conclusão da Pergunta:
https://anhembi.blackboard.com/bbcswebdav/pid-15923269-dt-content-rid-84766551_1/xid-84766551_1
http://www.fieb.org.br/download/senai/NBR_ISO_27002.pdf
06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ...
https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 2/6
ataque normalmente é feito por um computador mestre que tem controle de vários
outros computadores zumbis. Desta forma, o ataque é distribuído entre as várias
máquinas e as fazem acessar um determinado recurso ou servidor. 
Analisando os tipos de ataques abaixo, podemos afirmar corretamente que o ataque
distribuído de negação de serviço é:
Phishing
DoS
DDoS
Engenharia social
Backdoor
PERGUNTA 3
É necessário o desenvolvimento de um plano de continuidade de negócio para garantir
que as atividades de uma organização ocorram de forma correta ou, ainda, que, caso
ocorra algum incidente, sejam retomadas em tempo hábil. A gestão de continuidade
do negócio engloba ações relacionadas aos requisitos estratégicos que estiverem de
acordo com: 
  
infraestrutura, frameworks, pessoas e processos.
atividades, processos, pessoas e requisitos.
pessoas, atividades, frameworks e processos.
requisitos, frameworks, processos e normas.
atividades, pessoas, processos, infraestrutura.
1 pontos   Salva
PERGUNTA 4
Realizar auditoria está ligado à avaliação de mecanismos de controle que estão
estabelecidos na organização, determinando se estes são compatíveis e culminam em
suas estratégias, firmando mudanças necessárias para a obtenção de seus objetivos.
Diante da afirmativa, analise as alternativas a seguir. 
  
Assinale a alternativa correta, que contempla mecanismos de controle utilizados na
auditoria.
Prevenção, detecção, correção.
Verificação, comunicação, correção.
Comunicação, implantação, detecção. 
  
 
1 pontos   Salva
 Estado de Conclusão da Pergunta:
06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ...
https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 3/6
Proteção, verificação, prevenção.
Prevenção, detecção, comunicação.
PERGUNTA 5
A governança de TI se materializa como um diferencial competitivo a partir do
momento em que torna-se capaz de trazer novos resultados e aumentar as
possibilidades da organização por meio da tecnologia, passando a ser mais
competitiva. Dessa forma, as organizações passam a ter mais benefícios. 
  
Assinale a alternativa correta, que contenha dois benefícios relacionados à governança
de TI.
Plano de contingência, desenvolvimento de infraestrutura, padronização de
processos.
Padronização de processos, estabelecimento de regras e priorização de demandas. 
 
Análise de riscos, plano de contingência, catálogo de serviços.
Estabelecimento de regras, plano de contingência, desenvolvimento de
infraestrutura.
Priorização de demandas, desenvolvimento de infraestrutura, análise de riscos.
1 pontos   Salva
PERGUNTA 6
Gerenciar riscos corporativos é um processo realizado em organizações através do
conselho de administração, diretoria e demais funcionários. Este processo abrange
monitoramento contínuo da integridade das informações, previnem ataques e furto de
informações. De acordo com a norma ISO/IEC 27002 são 10 as premissas aplicadas
em qualquer tipo de organização. 
ABNT - ASSOCIAÇÃO BRASILEIRA DE NORMAS TÉCNICAS. NBR ISO/IEC
27002:2013: Tecnologia da informação - Técnicas de segurança - Código de prática
para a gestão da segurança da informação. Rio de Janeiro: ABNT, 2013. 
  
Diante disso, assinale a alternativa que apresenta ao menos três dessas premissas.
Utilização de antivírus, segurança física e controle de acesso.
Manutenção de sistemas, segurança ambiental e utilização de antivírus.
Desenvolvimento de sistemas, criação de antivírus e segurança em pessoas.
Segurança ambiental, segurança em pessoas e utilização de antivírus.
Controle de acesso, segurança em pessoas e segurança física e ambiental.
1 pontos   Salva
 Estado de Conclusão da Pergunta:
06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ...
https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 4/6
PERGUNTA 7
Auditoria compreende todas as entradas de dados, processos, controles, segurança,
arquivos e precisa avaliar todo o ambiente, por exemplo, equipamentos e softwares , e
centro de processamento de dados (CPD). 
  
Em relação à emissão de relatórios de auditorias de sistemas, analise as informações a
seguir. 
 
Deverá ser emitido somente nos padrões da empresa realizadora da auditoria.
Deverá responsabilizar a alta administração da empresa quanto à elaboração de
sugestões ou medidas de correção.
Deverá mostrar riscos que a empresa corre em decorrência das deficiências
apresentadas.
Deverá apresentar prazos para implementação de medidas ou planos de ações.
  
Está correto o que se afirma em:
I e II, apenas.
II e III, apenas.
I e III, apenas.
II e IV, apenas.
III e IV, apenas.
 
1 pontos   Salva
PERGUNTA 8
O malware, programa criado com o intuito de executar ações que causem danos e
atividades maliciosas em um computador é capaz de propagar-se sozinho, agindo
sobre vulnerabilidades ou falhas existentes na configuração de programas instalados
e, que pode ser controlado por acesso remoto pelo hacker é denominado: 
  
Assinale a alternativa correta.
Spyware
Vírus
1 pontos   Salva
 Estado de Conclusão da Pergunta:
06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ...
https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 5/6
Sniffers 
  
 
Verme
Trojan
PERGUNTA 9
Auditoria de Sistemas de TI trata-se de uma atividade independente, que tem a
finalidade de gerenciar riscos operacionais envolvidos e estimar a adequação de
tecnologias e sistemas de informação aplicados na organização, por meio de revisão e
avaliação dos controles. 
  
Verifique as afirmativas a seguir. 
 
Tem como base segurança e controles internos.
Tem como objetivo verificar se os controles internos estão implementados
corretamente e se têm a efetividade comprovada.
Realiza verificação em operações, sistemas, processos e responsabilidades
gerenciais de organizações.
Desenvolve e administra as métricas e indicadores referentes à área de
operações de segurança.
  
Assinale a alternativa correta. 
  
I,II e IV, apenas.
I e III, apenas.
III e IV, apenas.
I, II e III, apenas.
II,III e IV, apenas.
1 pontos   Salva
PERGUNTA 10
1 pontos   Salva
 Estado de Conclusão da Pergunta:
06/04/2021 Fazer teste: 20211 - PROVA N2 (A5) – GRA0781 GOVERNANÇA ...
https://anhembi.blackboard.com/webapps/late-course_content_soap-BBLEARN/Controller?ACTION=OPEN_TEST_PLAYER&COURSE_ID=_66… 6/6
Clique em Salvar e Enviar para salvar e enviar. Clique em Salvar todas as respostas para salvar
todas as respostas.
Um tipo de ataque a uma aplicação Web com base na inclusão de código malicioso no
servidor, neste exemplo, as requisições realizadas pelos usuários são respondidas
utilizando dados não confiáveis. Dentre alguns exemplos de consequências desse tipo
de ataque podem ocorrer: o direcionamento do usuário a um site malicioso; roubo da
sessão de usuário, entre outros. 
  
Diante disso, assinale a alternativa correspondente à vulnerabilidade em questão.
SQL Injection.
Não há Função para Controle do Nível de Acesso.
  
 
Cross-Site Scripting.
Componentes Vulneráveis Sensíveis.
Apresentação de Dados Sensíveis.
 Estado de Conclusão da Pergunta:

Mais conteúdos dessa disciplina