Questões de Concurso
Comentadas sobre conceitos básicos em segurança da informação em segurança da informação
Foram encontradas 1.551 questões
Uma prefeitura municipal implantou sistema informatizado integrado de gestão administrativa, abrangendo módulos de protocolo, recursos humanos, financeiro e patrimônio. Durante treinamento dos servidores, surgiram as seguintes situações: um auxiliar administrativo compartilhou sua senha de acesso com um colega para que este pudesse lançar dados durante seu período de férias; outro servidor acessou o módulo financeiro utilizando perfil de acesso destinado ao módulo de recursos humanos, aproveitando configuração incorreta de permissões; e um terceiro servidor recebeu mensagem eletrônica solicitando atualização de senha do sistema por meio de link externo, tendo clicado no link e inserido suas credenciais.
Considerando os princípios de segurança da informação e as boas práticas no uso de administração pública, assinale a alternativa correta:
1. Confidencialidade
2. Integridade
3. Disponibilidade
4. Autenticação
5. Autorização
( ) Propriedade de proteger a exatidão da informação.
( ) Processo de concessão de permissões.
( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.
( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.
Assinale a opção que indica a relação correta, na ordem apresentada
I - Compartilhar credenciais por e-mail.
II - Criar senhas fortes.
III - Usar navegadores atualizados e verificar conexões criptografadas (HTTPS).
IV - Autenticação de Dois Fatores (2FA).
Assinale a alternativa CORRETA.
Uma prática que protege os dados pessoais e evita o acesso não autorizado é a de
1. aplicou um algoritmo para transformar o campo "Informação Sigilosa" em um código cifrado, de modo que o conteúdo original somente possa ser acessado mediante o uso da chave apropriada; e
2. no campo "Nome da Parte", substituiu as identidades reais por códigos alfanuméricos aleatórios, mantendo a tabela de correspondência entre os códigos e as identidades em ambiente segregado e seguro, permitindo que equipes de estatística e inteligência de dados realizem análises sem identificar diretamente os indivíduos, embora a associação possa ser restabelecida pelo Tribunal quando necessário.
As técnicas aplicadas pelo analista nas ações 1 e 2 são, respectivamente,
I- O princípio de Confidencialidade indica que toda informação sensível deve ser criptografada com senhas seguras, isto é, que sejam longas e contenham caracteres especiais, letras e números.
II- O conceito de Disponibilidade orienta que os recursos de um sistema devem estar disponíveis para serem utilizados por um usuário autorizado, sempre que forem necessários.
III- A Autenticidade indica que todos os usuários de um sistema devem possuir certificados digitais válidos no momento de acesso.
Está correto o que se afirma em:
COLUNA I:
I – Autenticidade.
II – Confidencialidade.
III – Integridade.
IV – Disponibilidade.
COLUNA II:
( ) É a garantia de que um indivíduo, processo ou computador é realmente quem ele diz ser.
( ) Atributo de segurança que garante que a informação seja alterada somente de forma autorizada, sendo mantida, assim, correta e completa.
( ) Capacidade de um sistema de impedir que usuários não autorizados “vejam” determinada informação que foi delegada somente a usuários autorizados a vê-la.
( ) Indica a quantidade de vezes que o sistema cumpriu uma tarefa solicitada sem falhas internas, para um número de vezes em que foi solicitado a fazer a tarefa.
No ambiente digital, o plágio ocorre quando:
(__)O backup completo contempla a cópia integral dos dados selecionados pelo técnico do quadro envolvido na rotina do trabalho, com o maior tempo de execução e o maior espaço de armazenamento entre as modalidades de backup do equipamento envolvido no procedimento. (__)O backup incremental contempla a cópia integral dos dados a cada execução pelo técnico do quadro envolvido na rotina do trabalho, dispensando a cópia das alterações realizadas desde o último backup executado pelo procedimento técnico envolvido. (__)A regra do backup conhecida como três-dois-um do mercado de segurança da informação contempla a manutenção do backup no mesmo local físico do dado original do usuário envolvido na operação, dispensando a separação geográfica das cópias dos arquivos. (__)A recuperação dos dados a partir do backup contempla a verificação periódica da integridade das cópias armazenadas pelo técnico do quadro envolvido na rotina do trabalho, com a realização de testes de restauração antes da situação real de perda dos dados.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo: