Questões de Concurso Sobre controles de segurança em segurança da informação

Questões Discursivas

Foram encontradas 701 questões

Q4218973 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4218887 Segurança da Informação
Uma instituição pública está revisando seus controles de acesso. O objetivo é permitir que servidores utilizem uma única identidade corporativa para acessar diferentes sistemas internos, reforçar a autenticação em acessos sensíveis e limitar privilégios administrativos apenas ao período necessário para execução de tarefas críticas.

Nesse cenário, uma implementação adequada de IAM (Identity and Access Management) consiste em 
Alternativas
Q4218125 Segurança da Informação
No contexto da gestão de riscos em segurança da informação, a Gestão de Identidades e Acessos (IAM) é estruturada para mitigar riscos operacionais e de conformidade.
Sobre o tema, avalie as afirmativas a seguir e assinale (V) para a verdadeira e (F) para a falsa.

( ) O provisionamento automatizado de acessos eleva a eficiência operacional, reduzindo erros operacionais e aumentando a consistência na atribuição de permissões.
( ) A adoção de mecanismos de Single Sign-On em ambientes corporativos dispensa a necessidade de auditoria e rastreabilidade de acessos, uma vez que a autenticação ocorre de forma centralizada.
( ) O modelo de controle de acesso Attribute-Based Access Control utiliza atributos como localização, horário, perfil do usuário ou tipo de dispositivo para determinar a autorização de acesso a recursos de TI.

As afirmativas são, respectivamente, 
Alternativas
Q4218122 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4217504 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4216463 Segurança da Informação
Em um órgão público, foi implementada uma série de medidas preventivas em servidores críticos com o objetivo de reduzir sua superfície de ataque, desativando serviços desnecessários, removendo componentes não essenciais e aplicando configurações de segurança alinhadas a padrões internacionais. Essa abordagem sistemática de reforço da postura de segurança é conhecida como:
Alternativas
Q4202932 Segurança da Informação

    Após interrupção de seus serviços, uma organização decidiu revisar sua gestão de segurança da informação e sua capacidade de continuidade de negócio, sendo determinado que o tratamento dos riscos fosse estruturado, que os controles fossem selecionados conforme as necessidades identificadas e que a organização mantivesse processo contínuo de aperfeiçoamento da resposta a eventos disruptivos.


A partir dessa situação hipotética, assinale a opção correta no que se refere à gestão de riscos e à gestão de continuidade de negócios nessa organização.

Alternativas
Q4199213 Segurança da Informação
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item.
Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 
Alternativas
Q4199206 Segurança da Informação
Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item.
O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.
Alternativas
Q4197441 Segurança da Informação
No contexto da gestão de sistemas de ensino, o uso adequado de permissões de acesso em pastas compartilhadas é fundamental. Assinale a alternativa que apresenta a principal finalidade do controle de permissões em pastas e arquivos.
Alternativas
Ano: 2026 Banca: IBADE Órgão: CRO - MA Prova: IBADE - 2026 - CRO - MA - Advogado |
Q4185722 Segurança da Informação
No fim do expediente, chega um e-mail que imita uma cobrança e pede atualização urgente de dados, usando link encurtado. Assinale a alternativa correta sobre ameaça, vulnerabilidade e controle.
Alternativas
Q4181557 Segurança da Informação
Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, a equipe de segurança da informação optou por autorizar o acesso do usuário final com base na sua função predefinida para proteger os dados clínicos dos pacientes. O sistema possui múltiplos perfis de usuários, como médicos, enfermeiros, administradores, técnicos de laboratório e auditores. Cada perfil requer acesso a diferentes conjuntos de dados e funcionalidades.

Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):
Alternativas
Q4181250 Segurança da Informação

A norma ABNT NBR ISO/ECI 27001 estabelece diversos controles de segurança da informação voltados à proteção dos ativos informacionais de uma organização, abrangendo aspectos organizacionais, físicos, humanos e tecnológicos. Nesse contexto, assinale a alternativa que apresenta CORRETAMENTE o controle de segregação de funções.  

Alternativas
Q4176607 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 

Alternativas
Q4176604 Segurança da Informação

Julgue o item a seguir, relativo a controle de acesso.


No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.

Alternativas
Q4176603 Segurança da Informação

Julgue o item a seguir, relativo a controle de acesso.


No modelo de controle de acesso mandatório (MAC), as permissões são definidas unicamente pelo proprietário do recurso e são independentes de políticas centrais de classificação.

Alternativas
Q4176600 Segurança da Informação

Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.


O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.

Alternativas
Ano: 2026 Banca: CONSULPAM Órgão: Prefeitura de Pindorama - SP Provas: CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Assistente Social | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Médico Plantonista | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Licitações e Contratos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Compras | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Tecnologia da Informação - Redes e Data Center | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Educador Social | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Nutricionista | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Psicólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Neuropsicólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Farmacêutico | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Técnico de Compras | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Tesoureiro | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Fisioterapeuta | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Fonoaudiólogo | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Técnico de Licitações e Contratos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Lançador | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Terapeuta Ocupacional | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Analista de Recursos Humanos | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Contador | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Coordenador do CRAS | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Enfermeiro | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Engenheiro Civil | CONSULPAM - 2026 - Prefeitura de Pindorama - SP - Veterinário |
Q4176092 Segurança da Informação
Em um ambiente corporativo com domínio centralizado, um servidor conseguiu acessar o sistema interno após informar login e senha válidos, mas não conseguiu visualizar determinados relatórios financeiros restritos ao setor contábil. Diante do exposto, é CORRETO afirmar que:
Alternativas
Q4158835 Segurança da Informação
Em uma Assembleia Legislativa, o sistema de acesso interno permite autenticação de servidores via endpoint POST /graphql, com limitação de 3 requisições por minuto por IP. Durante uma auditoria, verificou-se que um agente malicioso utilizou batching de queries GraphQL para submeter múltiplas combinações de credenciais em uma única requisição, contornando o controle existente. Considerando esse cenário e a necessidade de mitigar ataques de força bruta e credential stuffing, o controle que deve ser utilizado é
Alternativas
Q4158823 Segurança da Informação
Uma Assembleia Legislativa mantém sistemas críticos de tramitação de projetos em ambiente híbrido (on-premises e cloud). Diante da necessidade de prevenir a execução de softwares não autorizados, identificados em estações de trabalho administrativas, de acordo com os CIS Controls v8, a abordagem que atende corretamente ao requisito de controle de software é a
Alternativas
Respostas
1: E
2: C
3: E
4: E
5: A
6: C
7: B
8: E
9: C
10: B
11: E
12: E
13: B
14: E
15: C
16: E
17: C
18: B
19: C
20: E