Questões de Concurso Sobre controles de segurança em segurança da informação

Foram encontradas 697 questões

Q4260153 Segurança da Informação
Uma instituição financeira implementa um sistema de monitoramento contínuo que analisa logs e tráfego de rede em tempo real para gerar alertas à equipe de segurança sempre que ocorre uma tentativa de invasão ou um comportamento anômalo, permitindo que os analistas tomem ciência do evento de segurança durante ou após a sua ocorrência. Assinale a alternativa que classifica esse tipo de mecanismo segundo a tipologia de segurança da norma ABNT NBR ISO/IEC 27002:2022.
Alternativas
Q4260150 Segurança da Informação
Em um servidor de arquivos corporativo, o sistema é configurado para que o próprio criador de um documento tenha a autonomia de definir e alterar as permissões de leitura e escrita para outros usuários, sem a necessidade de intervenção de uma autoridade central de segurança. Assinale a alternativa que identifica o modelo de controle de acesso empregado nesse cenário.
Alternativas
Q4260143 Segurança da Informação
Em uma empresa de desenvolvimento de software adotando as diretrizes da ISO/IEC 27001, o auditor verifica o impedimento de um mesmo programador desenvolver o código-fonte de um módulo financeiro e promover essa alteração diretamente para o ambiente de produção, exigindo a aprovação e execução por um analista de infraestrutura distinto. Assinale a alternativa correspondente ao princípio de controle interno aplicado nesse cenário.
Alternativas
Q4256898 Segurança da Informação
Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) sobre controle de acesso e segurança para endpoints.
(  ) A autenticação corresponde ao processo de verificação da identidade de um usuário, dispositivo ou serviço, enquanto a autorização define os recursos e operações que poderão ser acessados após a autenticação.
(  ) Soluções de Endpoint Detection and Response (EDR) realizam monitoramento contínuo dos endpoints, coletando telemetria para identificar comportamentos suspeitos, investigar incidentes e apoiar ações de contenção e resposta a ameaças.
(  ) Soluções de Extended Detection and Response (XDR) consolidam informações provenientes de múltiplas fontes, como endpoints, servidores, dispositivos de rede e serviços em nuvem, sendo utilizadas exclusivamente para geração de alertas, sem mecanismos de resposta automatizada ou orquestração.
(  ) No modelo de Controle de Acesso Baseado em Funções (Role-Based Access Control – RBAC), as permissões são atribuídas diretamente aos usuários individuais, enquanto os papéis (roles) são utilizados apenas para fins de auditoria e documentação.
(  ) A Autenticação Multifator (Multi-Factor Authentication – MFA) aumenta a segurança ao exigir fatores de autenticação pertencentes a categorias distintas, como conhecimento (algo que o usuário sabe), posse (algo que possui) e inerência (algo que é).
Assinale a alternativa que indica a sequência correta, de cima para baixo.
Alternativas
Q4244323 Segurança da Informação
Durante a implantação de um Sistema de Gestão de Segurança da Informação (SGSI), um analista precisa definir as etapas de tratamento de riscos e seleção de controles. À luz das diretrizes e dos requisitos da ABNT NBR ISO/IEC 27001:2022, analise as assertivas a seguir:

I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.

Quais estão corretas?
Alternativas
Q4240743 Segurança da Informação
Assinale a opção que apresenta, conforme a norma ABNT:NBR ISO/IEC 27001, a medida técnica, física ou administrativa implementada para reduzir riscos.
Alternativas
Q4240109 Segurança da Informação
Durante uma auditoria em um sistema judicial, verificou-se que o processo de concessão e revisão de acessos apresentava alto esforço administrativo, divergências entre perfis de usuários com responsabilidades semelhantes e dificuldade para manter as autorizações alinhadas a mudanças internas. Nesse cenário, a abordagem mais adequada para a área de segurança da informação é
Alternativas
Q4228476 Segurança da Informação
O gerenciamento de identidade e acesso (IAM) 
Alternativas
Q4223165 Segurança da Informação
Uma autarquia federal está adequando o seu Sistema de Gestão de Segurança da Informação (SGSI) para obter a certificação internacional na norma ABNT NBR ISO/IEC 27001. O Analista de TI encarregado do projeto consultou o guia de boas práticas da ISO/IEC 27002 para selecionar e estruturar os controles de segurança cibernética aplicáveis à proteção física e lógica dos ativos computacionais da instituição.
De acordo com a atualização e reestruturação metodológica da norma ISO/IEC 27002:2022, os controles de segurança da informação deixaram de ser divididos em 14 seções antigas e passaram a ser consolidados em quatro grandes temas taxonômicos fundamentais. São eles:
Alternativas
Q4223160 Segurança da Informação
Um analista de segurança da informação foi designado para reformular a arquitetura de proteção perimetral de um tribunal regional. O modelo antigo apoiava-se na segurança de borda (redes internas confiáveis protegidas por firewall).
Alinhado às diretrizes modernas de combate a ameaças avançadas, o analista propôs a migração para uma arquitetura baseada nos princípios de Zero Trust, estruturando mecanismos de verificação contínua e microsegmentação de rede.
Ao implementar um ecossistema estritamente alinhado ao paradigma Zero Trust, o analista deve assegurar que a concessão de acessos aos sistemas e ativos da organização obedeça a seguinte diretriz técnica:
Alternativas
Q4221489 Segurança da Informação
Considere um ambiente de fiscalização tributária eletrônica da SEFAZ-CE, no qual funcionários acessam bases de dados protegidas por sigilo fiscal. Diante da necessidade operacional de consulta a informações fiscais por equipe de auditoria, a conduta compatível com as diretrizes de controle de acesso previstas na Instrução Normativa nº 92/2021 é
Alternativas
Q4218125 Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente, 
Alternativas
Q4217504 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4216463 Segurança da Informação
Em um órgão público, foi implementada uma série de medidas preventivas em servidores críticos com o objetivo de reduzir sua superfície de ataque, desativando serviços desnecessários, removendo componentes não essenciais e aplicando configurações de segurança alinhadas a padrões internacionais. Essa abordagem sistemática de reforço da postura de segurança é conhecida como:
Alternativas
Q4202932 Segurança da Informação

    Após interrupção de seus serviços, uma organização decidiu revisar sua gestão de segurança da informação e sua capacidade de continuidade de negócio, sendo determinado que o tratamento dos riscos fosse estruturado, que os controles fossem selecionados conforme as necessidades identificadas e que a organização mantivesse processo contínuo de aperfeiçoamento da resposta a eventos disruptivos.


A partir dessa situação hipotética, assinale a opção correta no que se refere à gestão de riscos e à gestão de continuidade de negócios nessa organização.

Alternativas
Q4201585 Segurança da Informação
A segurança da informação compreende diversos conceitos e controles de forma a buscar sua garantia. Dessa forma, assinale a alternativa correta sobre tais conceitos e controles.
Alternativas
Q4199213 Segurança da Informação
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item.
Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 
Alternativas
Q4199206 Segurança da Informação
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item.
O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.
Alternativas
Q4197939 Segurança da Informação
A norma ABNT NBR ISO/IEC 27002 (Segurança da informação, segurança cibernética e proteção à privacidade – Controles de segurança da informação), de 2022, estabelece quatro tipos de categorias de controles a serem estabelecidos visando a segurança da informação, sendo um desses, os controles
Alternativas
Q4197441 Segurança da Informação
No contexto da gestão de sistemas de ensino, o uso adequado de permissões de acesso em pastas compartilhadas é fundamental. Assinale a alternativa que apresenta a principal finalidade do controle de permissões em pastas e arquivos.
Alternativas
Respostas
1: A
2: B
3: B
4: B
5: C
6: D
7: A
8: E
9: C
10: D
11: C
12: E
13: A
14: C
15: B
16: D
17: E
18: C
19: A
20: B