Logo Passei Direto
Buscar
Em uma repartição, os servidores utilizam e-mail institucional, planilhas compartilhadas e aplicativos de armazenamento em nuvem para organizar documentos administrativos que contêm dados pessoais de cidadãos. O setor de TI orientou a equipe sobre boas práticas de segurança da informação e proteção de dados.
Considerando essa situação e os princípios básicos de segurança da informação e uso adequado de ferramentas digitais, assinale a alternativa CORRETA:
(A) O compartilhamento de planilhas contendo dados pessoais deve ocorrer apenas com usuários autorizados, devendo ser configurado, nas ferramentas de nuvem, com restrição de acesso por autenticação robusta (incluindo múltiplos fatores), controle de permissões granulares e mecanismos de monitoramento e auditoria contínua.
(B) O envio de dados pessoais por e-mail dispensa qualquer cuidado adicional quando realizado dentro da própria organização, pois o ambiente interno elimina riscos relevantes previamente identificados e formalmente aceitos em conformidade com diretrizes institucionais amplamente adotadas e consideradas suficientes.
(C) A instalação de antivírus torna desnecessária a realização de backups periódicos, já que a proteção contra malware impede perda de dados em qualquer circunstância operacional previsível ou imprevisível ao longo do tempo independentemente de falhas humanas, técnicas, sistêmicas ou eventos externos críticos e inevitáveis.
(D) A utilização de senha simples facilita o acesso rápido aos sistemas e não compromete significativamente a segurança quando os arquivos estão armazenados em nuvem institucional com protocolos internos básicos de proteção adicional devidamente padronizados, documentados e amplamente reconhecidos como suficientes em todos os contextos operacionais.
(E) O armazenamento de dados pessoais em serviços de nuvem elimina a necessidade de controle de permissões e autenticação dos usuários, pois a responsabilidade pela segurança das informações passa a ser exclusivamente do provedor do serviço, independentemente das políticas internas adotadas pela organização.
User badge image
Questões Para o Saber

há 7 horas

Respostas

User badge image

Ed Verified user icon

há 7 horas

Vamos analisar as alternativas com base nos princípios básicos de segurança da informação e proteção de dados pessoais: (A) Correto. O compartilhamento de dados pessoais deve ser restrito a usuários autorizados, com autenticação robusta (como autenticação multifator), controle granular de permissões e monitoramento constante para garantir a segurança. (B) Incorreto. Mesmo dentro da organização, o envio de dados pessoais por e-mail requer cuidados adicionais para evitar vazamentos e garantir a confidencialidade. (C) Incorreto. Antivírus não substitui backups periódicos, pois backups são essenciais para recuperação em caso de falhas, erros humanos ou ataques que o antivírus não consiga impedir. (D) Incorreto. Senhas simples comprometem a segurança, mesmo com protocolos básicos, pois facilitam acessos não autorizados. (E) Incorreto. A responsabilidade pela segurança dos dados não é exclusivamente do provedor de nuvem; a organização deve manter controle de permissões e autenticação. Portanto, a alternativa correta é: (A) O compartilhamento de planilhas contendo dados pessoais deve ocorrer apenas com usuários autorizados, devendo ser configurado, nas ferramentas de nuvem, com restrição de acesso por autenticação robusta (incluindo múltiplos fatores), controle de permissões granulares e mecanismos de monitoramento e auditoria contínua.

Essa resposta te ajudou?

0
Dislike0

Ainda não achou a resposta?

  • Integrado com os principais modelos de IA do mercado
  • Respostas em segundos
  • IA treinada para estudantes brasileiros.
PasseIA logoEvolua sua forma de estudar

Cadastre-se ou realize login

Ainda com dúvidas?

Envie uma pergunta e tenha sua dúvida de estudo respondida!

Essa pergunta também está no material:

Mais perguntas desse material

Em um órgão público, servidores utilizam rotineiramente o Microsoft Office para elaboração de relatórios, organização de dados administrativos e apresentação de informações em reuniões institucionais. Considerando funcionalidades usuais do Microsoft Word, Microsoft Excel e Microsoft PowerPoint, em suas versões em português, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):
Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso), de cima para baixo:
No Microsoft Word, o uso de estilos de texto permite padronizar títulos e parágrafos, facilitando a criação automática de sumários e a manutenção da formatação do documento.
O Microsoft Excel possibilita a realização de cálculos automáticos por meio de fórmulas e funções, sendo comum a utilização de referências relativas e absolutas para controlar a forma como as células são copiadas.
No Excel, a aplicação de filtros em uma planilha altera permanentemente os dados originais, eliminando registros que não atendem aos critérios definidos.
O Microsoft PowerPoint permite a inserção de elementos multimídia, como imagens e vídeos, além de oferecer recursos de transição e animação que podem ser aplicados aos slides conforme o objetivo da apresentação.
A criação de gráficos no Excel e sua posterior inserção em documentos do Word ou slides do PowerPoint pode manter vínculo com a planilha de origem, possibilitando atualização dos dados exibidos.
No PowerPoint, o uso de layouts e do Slide Mestre contribui para a uniformização visual da apresentação, reduzindo ajustes manuais repetitivos em cada slide.
(A) F, V, V, F, V, V.
(B) V, F, F, V, V, V.
(C) V, V, F, F, V, F.
(D) V, V, F, V, V, V.
(E) V, V, V, V, F, V.

Durante treinamento interno os colaboradores receberam orientações sobre navegação na Internet, uso de navegadores e boas práticas relacionadas ao correio eletrônico institucional. O instrutor destacou aspectos técnicos sobre protocolos, segurança e funcionamento dos aplicativos utilizados no cotidiano de trabalho.
Considerando esse contexto, analise as assertivas a seguir e assinale V (Verdadeiro) ou F (Falso):
(__) O protocolo HTTPS é uma variação do HTTP que utiliza mecanismos de criptografia para proteger os dados transmitidos entre o navegador e o servidor.
(__) Navegadores armazenam arquivos temporários e cookies, que podem influenciar na experiência de navegação e no desempenho de carregamento de páginas.
(__) O protocolo SMTP está associado ao envio de mensagens eletrônicas, enquanto POP3 e IMAP são usualmente empregados no recebimento de e-mails.
(__) O modo de navegação anônima impede que o provedor de acesso à Internet registre os sites visitados pelo usuário.
(__) Endereços de e-mail possuem estrutura padronizada, composta por identificador do usuário, símbolo "@" e domínio associado ao servidor de correio.
(__) Anexos recebidos por e-mail, mesmo quando provenientes de remetentes conhecidos, podem representar riscos caso contenham arquivos executáveis ou links maliciosos.
Assinale a alternativa que apresenta a sequência CORRETA, de cima para baixo.
(A) F, V, F, V, V, F.
(B) V, V, F, F, V, F.
(C) V, V, V, F, V, V.
(D) V, F, V, F, V, V.
(E) F, F, F, F, F, F.

A equipe administrativa de uma instituição passou a utilizar com maior frequência serviços baseados na Internet para envio de comunicados aos responsáveis, acesso ao sistema acadêmico on-line e preenchimento de formulários eletrônicos. Durante uma reunião, surgiram dúvidas sobre o funcionamento dos navegadores e do correio eletrônico.
Analise as afirmativas a seguir:
I. O navegador de Internet interpreta códigos como HTML e exibe páginas da web ao usuário, permitindo também o uso de extensões que ampliam funcionalidades, conforme a configuração adotada.
II. O endereço eletrônico iniciado por "https" indica que há utilização de protocolo com camada de segurança, o que contribui para proteger dados transmitidos entre o navegador e o servidor.
III. No uso de e-mail, os campos "Cc" e "Cco" possuem finalidades distintas, sendo que o "Cco" tende a ocultar os destinatários adicionais dos demais receptores da mensagem.
IV. Cookies armazenados pelo navegador podem guardar preferências de navegação, mas também podem ser gerenciados ou excluídos nas configurações do próprio programa.
V. O envio de anexos por e-mail dispensa cuidados adicionais, pois os provedores de correio eletrônico realizam verificação integral de qualquer arquivo malicioso antes da entrega.
Assinale a alternativa CORRETA:
(A) As afirmativas I, II, III, IV e V são verdadeiras.
(B) Apenas as afirmativas II, IV e V são verdadeiras.
(C) Apenas as afirmativas I, II, III e IV são verdadeiras.
(D) Apenas as afirmativas I, III e V são verdadeiras.
(E) Apenas as afirmativas I, II e IV são verdadeiras.

Os servidores de uma prefeitura municipal utilizam diferentes recursos de rede para desempenhar suas atividades. Parte das informações institucionais é acessada por qualquer cidadão, enquanto outros sistemas são restritos aos setores internos, exigindo autenticação e estando disponíveis apenas na rede da organização.
Com base nos conceitos de Internet e Intranet, assinale a alternativa CORRETA:
(A) A Intranet é formada exclusivamente por computadores conectados à Internet, sem possibilidade de funcionamento em redes locais isoladas, não podendo ser utilizada em ambientes corporativos internos sem acesso à rede pública.
(B) A principal diferença entre Internet e Intranet está no tipo de equipamento utilizado, já que apenas a Internet permite o uso de servidores e protocolos padronizados.
(C) A Internet consiste em uma rede pública de alcance mundial, enquanto a Intranet corresponde a uma rede privada que utiliza tecnologias semelhantes às da Internet, mas com acesso restrito a uma organização.
(D) A Intranet substitui completamente a Internet nas organizações, tornando desnecessário o acesso a redes externas para comunicação institucional, eliminando qualquer necessidade de conexão com provedores ou serviços externos para troca de informações.
(E) O acesso à Internet depende obrigatoriamente de autenticação individual, enquanto a Intranet dispensa qualquer controle de usuários, não exigindo login, senha ou qualquer mecanismo de autorização para utilização de seus recursos internos.

Em um órgão público, diferentes ferramentas digitais são utilizadas para comunicação, compartilhamento de documentos e acesso a sistemas institucionais. Parte dessas soluções depende de serviços disponíveis na Internet, enquanto outras operam exclusivamente no ambiente interno da rede corporativa (Intranet).
Considerando o uso cotidiano dessas tecnologias, analise as afirmativas a seguir e assinale V (Verdadeiro) ou F (Falso):
(__) Aplicações acessadas por meio de navegadores web podem funcionar tanto na Internet quanto em uma Intranet, desde que estejam configuradas em servidores acessíveis ao usuário.
(__) O uso de correio eletrônico institucional em ambiente de Intranet dispensa completamente protocolos de comunicação padronizados, pois se trata de uma rede privada.
(__) Sistemas internos disponibilizados em Intranets costumam adotar mecanismos de autenticação para controle de acesso às informações.
(__) Na maioria das implementações institucionais que utilizam serviços em nuvem ou plataformas de videoconferência baseadas em navegador, o funcionamento depende de conexão com a Internet, ainda que existam soluções técnicas capazes de operar exclusivamente em redes locais.
(__) A utilização da Intranet elimina a necessidade de procedimentos de segurança da informação, já que o acesso ocorre apenas dentro da rede da instituição.
Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso), de cima para baixo.
(A) V, F, F, V, V.
(B) V, V, F, V, F.
(C) V, F, V, V, F.
(D) F, F, V, V, V.
(E) F, V, V, F, F.

Uma secretaria pretende reorganizar a forma como armazena seus documentos digitais, relatórios e planilhas. Atualmente, os arquivos ficam salvos apenas nos computadores individuais dos servidores. A equipe de TI sugeriu a adoção de soluções de armazenamento em nuvem para ampliar a disponibilidade das informações e facilitar o acesso controlado entre os setores. Considerando conceitos básicos de armazenamento de dados e computação em nuvem, assinale a alternativa CORRETA.
Considerando conceitos básicos de armazenamento de dados e computação em nuvem, assinale a alternativa CORRETA.
(A) Ao utilizar serviços de computação em nuvem, os dados podem ser armazenados em infraestrutura remota acessível pela internet, permitindo compartilhamento controlado conforme permissões definidas pelo administrador.
(B) O armazenamento em nuvem consiste, necessariamente, na guarda de arquivos em um único servidor físico externo centralizado e dedicado exclusivo, acessado exclusivamente por meio de download manual.
(C) A adoção de armazenamento em nuvem elimina a necessidade de qualquer política de segurança ou controle de acesso, pois os provedores garantem proteção integral automática, contínua, irrestrita e totalmente infalível das informações.
(D) A computação em nuvem restringe-se ao armazenamento de arquivos, não envolvendo processamento, execução de sistemas ou uso de aplicações online em ambientes externos compartilhados e dinâmicos altamente controlados, isolados e tecnicamente limitados.
(E) Os arquivos armazenados em serviços de nuvem somente podem ser acessados pelo computador utilizado originalmente para enviá-los, não sendo possível acessá-los por outros dispositivos autorizados conectados à Internet.

Em um setor administrativo que lida diariamente com documentos digitais sensíveis, um técnico em informática foi incumbido de revisar as práticas adotadas para armazenamento de dados e realização de cópias de segurança. O objetivo é reduzir riscos associados a falhas humanas, incidentes técnicos e acessos indevidos, sem comprometer a disponibilidade das informações para as rotinas de trabalho.
Considerando princípios básicos de segurança da informação, bem como procedimentos e tecnologias usualmente empregados em ambientes institucionais, analise as afirmativas a seguir e assinale a alternativa CORRETA:
I. A adoção de cópias de segurança periódicas, armazenadas em local distinto do sistema original, contribui para a recuperação de dados em situações como falhas de hardware ou exclusão acidental.
II. Dispositivos de armazenamento externo, como discos rígidos portáteis e unidades USB, podem ser utilizados como mídia de backup, desde que associados a práticas adequadas de controle de acesso e verificação de integridade.
III. A simples utilização de antivírus atualizado é suficiente para garantir a proteção integral dos dados armazenados, tornando desnecessárias outras medidas de segurança.
IV. Soluções de backup automatizado tendem a reduzir a dependência de ações manuais do usuário, diminuindo a probabilidade de falhas operacionais no processo de cópia.
V. O armazenamento de dados em serviços de nuvem, quando combinado com mecanismos de autenticação e criptografia, pode integrar uma estratégia de proteção da informação, embora não elimine a necessidade de políticas internas de segurança.
(A) Apenas as afirmativas I, IV e V são verdadeiras.
(B) Apenas as afirmativas II, III e V são verdadeiras.
(C) Apenas as afirmativas I, II e III são verdadeiras.
(D) Apenas as afirmativas I, II, IV e V são verdadeiras.
(E) As afirmativas I, II, III, IV e V são verdadeiras.

Mais conteúdos dessa disciplina