Logo Passei Direto
Buscar

Geometria

Outros
Na segurança da informação, temos três objetivos principais para que ocorra a preservação de ativos de informações numa organização.
Quais são esses objetivos?
A Legalidade, integridade e disponibilidade.
B Legalidade, auditabilidade e integridade.
C Confidencialidade, integridade e disponibilidade.
D Auditabilidade, integridade e disponibilidade.
User badge image
Aprendendo com Desafios

ano passado

Respostas

User badge image

Ed Verified user icon

ano passado

Na segurança da informação, os três objetivos principais para a preservação de ativos de informações são: 1. Confidencialidade: Garantir que a informação seja acessível apenas por pessoas autorizadas. 2. Integridade: Assegurar que a informação esteja correta e completa, e que não tenha sido alterada de forma não autorizada. 3. Disponibilidade: Garantir que a informação esteja acessível e utilizável quando necessário. Analisando as alternativas: A) Legalidade, integridade e disponibilidade - A legalidade não é um dos três objetivos principais. B) Legalidade, auditabilidade e integridade - Novamente, a legalidade não é um dos principais objetivos. C) Confidencialidade, integridade e disponibilidade - Esta opção inclui os três objetivos principais da segurança da informação. D) Auditabilidade, integridade e disponibilidade - A auditabilidade não é um dos três objetivos principais. Portanto, a alternativa correta é: C) Confidencialidade, integridade e disponibilidade.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

O processo de gestão do risco, segundo Beal (2008, p. 18), “inicia-se com a identificação dos riscos e seus elementos: alvos, agentes, ameaças, vulnerabilidades, impactos”. As ameaças a que se sujeitam informação e ativos de informação podem ser classificadas como ambientais (naturais, como fogo, chuva, raio, terremoto, ou decorrentes de condições do ambiente, como interferência eletrônica, contaminação por produtos químicos, falhas no suprimento de energia elétrica ou no sistema de climatização), técnicas (configuração incorreta de componentes de TI, falhas de hardware e software), lógicas (códigos maliciosos, invasão de sistema) e humanas (erro de operação, fraude, sabotagem) (BEAL, 2008).
Assinale a alternativa CORRETA que apresenta o impacto para a confiabilidade da ameaça desastre natural:
A Funcionários podem divulgar acidentalmente informações sigilosas, por exemplo, enviando dados para a impressora errada.
B Equipamentos furtados podem conter informações confidenciais.
C Controles físicos de acesso podem ser desconsiderados durante a recuperação do desastre e equipamentos descartados podem conter informações confidenciais.
D Hardware danificado pode ser enviado para manutenção contendo informação sigilosa.

É um programa que dispõe de mecanismos de comunicação com o invasor, permitindo que ele seja controlado remotamente. Possui um processo de infecção e propagação similar ao do worm, ou seja, é capaz de se propagar automaticamente, explorando as vulnerabilidades existentes em programas instalados em computadores. Sobre o programa descrito, assinale a alternativa CORRETA:
A Rootkit.
B Trojan.
C Phishing.
D Botnet.

A informação utilizada pela organização é um bem valioso e necessita ser protegido e gerenciado. Isso é feito para garantir a disponibilidade, a integridade, a confidencialidade, a legalidade e a auditabilidade da informação, independentemente do meio de armazenamento, de processamento ou de transmissão utilizado. Toda informação também deve ser protegida para que não seja alterada, acessada e destruída indevidamente.
Com relação aos possíveis ataques à segurança, analise as afirmativas a seguir: I- O roubo de dados armazenados em arquivos magnéticos é um problema para a segurança lógica. II- A sabotagem de equipamentos e de arquivos de dados é uma forma de ataque físico. III- A limitação de acessos aos arquivos, através da disponibilidade limitada de acesso, é uma forma de segurança lógica. IV- O ataque é um ato deliberado de tentar se desviar dos controles de segurança, com o objetivo de explorar as vulnerabilidades. Assinale a alternativa CORRETA:
A As afirmativas II, III e IV estão corretas.
B Somente a afirmativa IV está correta.
C As afirmativas I, II e IV estão corretas.
D As afirmativas I, II e III estão corretas.

Os procedimentos de backup são ações e mecanismos de importância capital no contexto da segurança da informação. O ato de fazer cópias de segurança do ambiente informacional é uma forma de salvaguardar um dos ativos mais importantes e essenciais das organizações e que visam dar a sustentação para a pronta recuperação de eventuais incidentes ou desastres com estes ambientes. Esses procedimentos devem ter base em algumas premissas.
Sobre essas premissas, analise as sentenças a seguir:
I- Os backups devem ser realizados visando diminuir os riscos da continuidade.
II- Para o pronto restabelecimento, os backups devem ser mantidos em local físico próximo do armazenamento dos dados originais.
III- Realizar testes nas mídias que armazenam os backups para assegurar que os mantidos em ambiente interno e/ou externo estejam seguros e em perfeito estado para serem utilizados.
IV- Sempre que possível, manter atualizada a documentação dos procedimentos de backup e restore.
A As sentenças II e III estão corretas.
B Somente a sentença I está correta.
C As sentenças I e III estão corretas.
D As sentenças II e IV estão corretas.

As ameaças a que se sujeitam informação e ativos de informação podem ser classificadas como: ambientais, técnicas, lógicas e humanas. A respeito disso, associe os itens, utilizando o código a seguir:
Assinale a alternativa que apresenta a sequência CORRETA:
I- Ambientais.
II- Técnicas.
III- Lógicas.
IV- Humanas.
( ) Fraudes e sabotagens.
( ) Códigos maliciosos, invasões de sistema.
( ) Configurações incorretas, falhas de software.
( ) Climatização, fenômenos da natureza.

Mais conteúdos dessa disciplina