Logo Passei Direto
Buscar
Questão 3/10 - Segurança da Informação (E) A informação suportada pela TIC é majoritariamente digital, trafega nos meios e na infraestrutura de comunicação, e é armazenada e processada por computadores e dispositivos eletrônicos - geralmente manipulada pelo conjunto software + hardware. Nesse ambiente a preocupação com a segurança da informação é crescente – do mesmo modo que essa modalidade da informação cresce de forma exponencial. Com relação aos fatores que motivam essa preocupação, analise as afirmações a seguir, assinalando-as como (F)alsas ou (V)erdadeiras. ( ) Por se tratarem de meios de prover serviços de qualidade, adequados e a tempo, os computadores e sistemas geram uma dependência tecnológica para as organizações, e também são utilizados para tratar os dados sigilosos. ( ) No que se refere às vulnerabilidades das TICs podemos considerar as ameaças dos desastres naturais, das falhas nos controles e da ação humana, essa última especialmente no caso dos dispositivos portáteis. ( ) O constante avanço da tecnologia e os altos volumes de informação suportados pelas TIC são um empecilho e um desestímulo para as ações de hackers e do crime organizado, devido à complexidade e ao esforço necessário para obter tais informações. ( ) Internet das coisas (IoT – Internet of Things), Realidade Virtual (VR – Virtual Reality), Realidade Aumentada (AR - Augmented Reality), Realidade Mista, Cloud Computing, Big Data e Automação são avanços tecnológicos que ajudam a superar os desafios da segurança da informação. Assinale a única alternativa que corresponde à sequência correta:

A F-F-V-V
B F-V-F-V
C V-F-V-F
D V-V-F-F
User badge image
Desenvolvendo com Questões

há 2 anos

Respostas

User badge image

Ed Verified user icon

há 2 anos

Vamos analisar cada afirmação sobre segurança da informação: ( ) Por se tratarem de meios de prover serviços de qualidade, adequados e a tempo, os computadores e sistemas geram uma dependência tecnológica para as organizações, e também são utilizados para tratar os dados sigilosos. É verdadeira (V). A dependência tecnológica é uma realidade nas organizações modernas, e os sistemas são essenciais para o tratamento de dados sigilosos. ( ) No que se refere às vulnerabilidades das TICs podemos considerar as ameaças dos desastres naturais, das falhas nos controles e da ação humana, essa última especialmente no caso dos dispositivos portáteis. É verdadeira (V). As vulnerabilidades das TICs incluem desastres naturais, falhas de controle e riscos associados ao uso de dispositivos portáteis. ( ) O constante avanço da tecnologia e os altos volumes de informação suportados pelas TIC são um empecilho e um desestímulo para as ações de hackers e do crime organizado, devido à complexidade e ao esforço necessário para obter tais informações. É falsa (F). Na verdade, o avanço da tecnologia e o aumento de dados podem facilitar as ações de hackers, pois eles podem explorar novas vulnerabilidades. ( ) Internet das coisas (IoT – Internet of Things), Realidade Virtual (VR – Virtual Reality), Realidade Aumentada (AR - Augmented Reality), Realidade Mista, Cloud Computing, Big Data e Automação são avanços tecnológicos que ajudam a superar os desafios da segurança da informação. É verdadeira (V). Esses avanços tecnológicos, embora apresentem desafios, também oferecem soluções e ferramentas para melhorar a segurança da informação. Portanto, a sequência correta é: V - V - F - V. A alternativa que corresponde a essa sequência é: B F-V-F-V.

Essa resposta te ajudou?

0
Dislike1

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Questão 2/10 - Segurança da Informação (E) Como resultado do planejamento de resposta ao risco, vários riscos e as estratégias correspondentes são documentadas. Um registro de risco está pronto e contém todos os detalhes em relação ao momento da ocorrência, prioridade e as pessoas envolvidas no tratamento do risco. Os riscos já foram classificados, e o tratamento dos riscos relevantes são atribuídos aos responsáveis. Avalie as afirmacoes a seguir, sobre o processo de tratamento dos riscos: I – Uma das formas mais efetivas para diminuir a probabilidade do risco é a transferência do risco, a qual implica em mudança do curso de ação para impedir uma ocorrência. II – Evitar o risco é uma ação típica da área financeira, a qual repassa o risco para um terceiro, evitando assim a ocorrência de um dano. III – A mitigação – ou modificação – do risco busca interromper um risco antes que possa causar impacto, geralmente usando um plano de contingência. IV – Para riscos invitáveis ou de baixo impacto é possível que nenhuma ação seja tomada, o que significa uma aceitação passiva do risco. Assinale a única alternativa cujas afirmações refletem com exatidão o conteúdo apresentado na disciplina:

A Somente as afirmações I e II estão corretas.
B Somente as afirmações II e IV estão corretas.
C Somente as afirmações III e IV estão corretas.
D Todas as afirmações são corretas.

Questão 4/10 - Segurança da Informação (E) A norma ABNT NBR ISO/IEC 27002:2013 define informação como sendo um ativo – isto é, bem, patrimônio – da organização, de grande importância e valor, e que por isso necessita de proteção adequada. Para isto deve-se considerar a informação em suas diversas formas e nos diversos meios utilizados para obter, armazenar, transportar e modificar a informação: "O valor da informação vai além das palavras escritas, números e imagens: conhecimentos, conceito, ideias e marcas são exemplos de formas intangíveis da informação. Em um mundo interconectado, a informação e os processos relacionados, sistemas, redes e pessoas envolvidas nas suas operações são informações que, como os outros ativos importantes, têm valor para o negócio da organização e, consequentemente, requerem proteção contra vários riscos. " (ABNT, 2013). Avalie as afirmações a seguir quanto à abrangência, classificação e proteção da informação: ( ) O valor da informação é restrito ao que podemos representar, seja por meio eletrônico, mecânico ou manual, por meio de palavras escritas, números e imagens. ( ) Conhecimentos, conceitos, ideias e marcas são exemplos de formas intangíveis da informação, cuja proteção é mais complexa e vai além das medidas de proteção de sistemas computacionais. ( ) Em um mundo interconectado, tal como aquele no qual vivemos, somente os sistemas e as redes têm valor para o negócio da organização, necessitando, portanto, de proteção. ( ) A necessidade de classificar a informação deriva da grande diversidade desta nos ambientes pessoais e organizacionais, o que inviabiliza a garantia da proteção total de toda essa informação. (Assinale a única alternativa que classifica corretamente as afirmativas acima, com F para as Falsas e V para as verdadeiras, de acordo com o conteúdo apresentado no material da disciplina).

A V-F-F-V
B F-V-F-V
C F-V-V-F
D V-V-F-F

Questão 5/10 - Segurança da Informação (E) Durante o seu ciclo de vida a informação está exposta a riscos que, uma vez transformados em ocorrências, podem causar impactos indesejados em suas características. Quanto à essas características da Segurança da Informação podemos afirmar que: I – A confidencialidade refere-se à manutenção do valor e das características originais da informação. II - Uma informação integra é aquela que jamais sofreu qualquer tipo de alteração durante o seu ciclo de vida. III – A disponibilidade da informação é o oposto da confidencialidade, já que qualquer informação disponível não é considerada confidencial. IV – A legalidade, a privacidade e a auditabilidade são também características da informação ligadas à segurança da informação, segundo alguns autores. V – A autenticidade, e a irretratabilidade ou não repúdio são características da informação indispensáveis ao uso atual da tecnologia da informação, como no caso do comércio por intermédio da Internet. Assinale a única alternativa que confere com o que foi apresentado na aula:

A Somente as afirmações I e II estão corretas.
B Somente as afirmações IV e V estão corretas.
C Somente as afirmações III e IV estão corretas.
D Todas as afirmações são corretas.

Com base nesses referenciais, avalie as seguintes afirmativas: I. O COBIT é um padrão aplicável somente ao gerenciamento de serviços e infraestrutura de TI e, portanto, não auxilia na identificação de vulnerabilidades. II. O ITIL tem por objetivo apenas ajudar a conhecer e administrar os serviços e ativos de TI, e por isso não contempla qualquer atividade voltada para a análise e gestão de riscos. III. O ITIL é fundamental para a gestão dos processos de TI, isto é, do conjunto de serviços que a área de TI fornece, tendo uma aplicação direta na segurança da informação. IV. Ambos, ITIL e COBIT, são geralmente utilizados apenas para a elaboração da Política de Segurança da Informação de grandes organizações globais. V. As normas ISO 27.000 são importantes referenciais para a segurança da informação, e também para a avaliação e a certificação de empresa, processos e profissionais. Assinale a única alternativa correta, de acordo com o conteúdo apresentado na disciplina:

A Somente as afirmacoes I e III estão corretas.
B Somente as afirmações II e IV estão corretas.
C Somente as afirmações III e V estão corretas.
D Todas as afirmações são corretas.

O Common Criteria for Information Technology Security Evaluation – ou Critério Comum é o nome do padrão de mercado que deu origem à norma ISO 15408. É um conjunto de critérios específicos para a especificação de segurança do software, assim como verificar e validar esses critérios. A ISO 15408 contempla aspectos específicos da segurança da informação. Avalie se os aspectos apresentados a seguir são pertinentes à essa norma: I. A segurança do ambiente de desenvolvimento. II. O gerenciamento de risco da segurança da informação. III. A segurança da aplicação desenvolvida. IV. A segurança do software desenvolvido e também do sistema no qual está instalado. V. A segurança de rede. Assinale a única alternativa coerente com o estabelecido na norma ISO 15408.

A Somente as afirmações I, II e II estão corretas.
B Somente as afirmações I, III e IV estão corretas.
C Somente as afirmações II, IV e V estão corretas.
D Todas as afirmações são corretas.

Mais conteúdos dessa disciplina