Questões de Concurso
Comentadas sobre conceitos básicos em segurança da informação em segurança da informação
Foram encontradas 1.551 questões
O setor de TI orientou a equipe sobre boas práticas de segurança da informação e proteção de dados. Considerando essa situação e os princípios básicos de segurança da informação e uso adequado de ferramentas digitais, assinale a alternativa CORRETA:
Com base em Laudon (2014), analise a sentença abaixo, relacionada aos conceitos de tecnologia da informação:
A codificação e embaralhamento de mensagens para evitar que sejam lidas ou acessadas sem autorização se chama criptografia (1ª parte). Segundo definições do autor, assinatura digital é o código digital que pode ser anexado a uma mensagem transmitida eletronicamente a fim de identificar, de maneira exclusiva, o seu conteúdo e o emissor (2ª parte). Os minúsculos arquivos depositados no disco rígido do computador quando uma pessoa visita certos sites e que também são usados para identificar o visitante e rastrear suas visitas se chamam cookies (3ª parte).
Quais partes estão corretas?
De acordo com a ABNT NBR ISO/IEC 27000:2018, qual é o princípio de segurança da informação infringido por Carol:
( ) Integridade.
( ) Confidencialidade.
( ) Disponibilidade.
Marque a opção que apresenta a sequência CORRETA.
(__)O antivírus tem como principal função proteger o computador contra vírus e outros malwares, realizando varreduras em tempo real e bloqueando ameaças antes que possam causar danos.
(__)Um firewall é um sistema de segurança que monitora e controla o tráfego de rede entre o computador e a internet, bloqueando acessos não autorizados, mas não é eficaz contra vírus ou malwares internos.
(__)Anti-spyware é um tipo de software que impede a instalação de programas espiões, mas não consegue detectar vírus ou worms, já que seu foco é apenas em rastrear atividades suspeitas.
(__)Ferramentas de segurança como antivírus e firewall podem garantir uma proteção completa contra qualquer tipo de ameaça digital, tornando desnecessária a manutenção e a atualização constante do sistema operacional e de outros programas.
(__)A instalação de antivírus e anti-spyware no computador é suficiente para garantir a segurança em dispositivos móveis, como smartphones e tablets.
Assinale a alternativa que apresenta a sequência correta:
Uma empresa pública estadual passou por auditoria interna após registrar três ocorrências distintas:
- vazamento de planilhas com dados funcionais enviadas por e-mail sem criptografia;
- alteração indevida de registros em sistema financeiro por usuário com credenciais compartilhadas;
- indisponibilidade temporária do portal institucional em razão de falha no servidor de aplicação, sem redundância configurada.
Com base nos princípios clássicos da Segurança da Informação e em boas práticas de governança, analise as afirmativas a seguir:
I. O envio de dados sensíveis sem mecanismos de criptografia pode comprometer a confidencialidade da informação, especialmente quando transmitidos por redes externas.
II.O compartilhamento de credenciais de acesso dificulta a rastreabilidade de ações e pode afetar a integridade dos registros mantidos em sistemas corporativos.
III. A inexistência de redundância ou plano de contingência pode impactar a disponibilidade de serviços informatizados, ainda que os dados permaneçam íntegros.
IV. A adoção de controles de acesso baseados em perfis de usuário contribui simultaneamente para a preservação da confidencialidade e da integridade das informações.
V. A integridade da informação está relacionada exclusivamente à proteção contra acessos externos não autorizados, não abrangendo alterações indevidas realizadas por usuários internos.
Assinale a alternativa correta: