Questões de Concurso Sobre controles de segurança em segurança da informação

Foram encontradas 697 questões

Ano: 2026 Banca: IBADE Órgão: CRO - MA Prova: IBADE - 2026 - CRO - MA - Advogado |
Q4185722 Segurança da Informação
No fim do expediente, chega um e-mail que imita uma cobrança e pede atualização urgente de dados, usando link encurtado. Assinale a alternativa correta sobre ameaça, vulnerabilidade e controle.
Alternativas
Q4181557 Segurança da Informação
Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, a equipe de segurança da informação optou por autorizar o acesso do usuário final com base na sua função predefinida para proteger os dados clínicos dos pacientes. O sistema possui múltiplos perfis de usuários, como médicos, enfermeiros, administradores, técnicos de laboratório e auditores. Cada perfil requer acesso a diferentes conjuntos de dados e funcionalidades.

Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):
Alternativas
Q4181250 Segurança da Informação

A norma ABNT NBR ISO/ECI 27001 estabelece diversos controles de segurança da informação voltados à proteção dos ativos informacionais de uma organização, abrangendo aspectos organizacionais, físicos, humanos e tecnológicos. Nesse contexto, assinale a alternativa que apresenta CORRETAMENTE o controle de segregação de funções.  

Alternativas
Q4176607 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 

Alternativas
Q4176604 Segurança da Informação

Julgue o item a seguir, relativo a controle de acesso.


No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.

Alternativas
Q4176603 Segurança da Informação

Julgue o item a seguir, relativo a controle de acesso.


No modelo de controle de acesso mandatório (MAC), as permissões são definidas unicamente pelo proprietário do recurso e são independentes de políticas centrais de classificação.

Alternativas
Q4176600 Segurança da Informação

Considerando técnicas de controle de acesso e seus respectivos mecanismos, julgue o item que se segue.


O controle de acesso baseado em papéis (RBAC) associa permissões a funções organizacionais, permitindo que usuários herdem privilégios conforme os papéis que lhes são atribuídos.

Alternativas
Q4159924 Segurança da Informação
De acordo com a norma ISO/IEC 27002 (International Organization for Standardization / International Electrotechnical Commission), que trata das melhores práticas para a gestão da segurança da informação, qual é a prática usada para impedir que programas não autorizados sejam executados em determinado ambiente? 
Alternativas
Q4158823 Segurança da Informação
Uma Assembleia Legislativa mantém sistemas críticos de tramitação de projetos em ambiente híbrido (on-premises e cloud). Diante da necessidade de prevenir a execução de softwares não autorizados, identificados em estações de trabalho administrativas, de acordo com os CIS Controls v8, a abordagem que atende corretamente ao requisito de controle de software é a
Alternativas
Q4158822 Segurança da Informação
Uma Assembleia Legislativa conduz um processo formal de gestão de riscos conforme a norma ABNT NBR ISO/IEC 27005:2023, na qual foram identificados riscos relacionados à indisponibilidade de sistemas legislativos críticos onde existem controles previamente implementados sem avaliação recente de efetividade. Diante da necessidade de determinar quais controles devem compor o plano de tratamento de riscos, o critério técnico que fundamenta corretamente essa determinação é a
Alternativas
Q4129896 Segurança da Informação
Em um órgão público, foi implantado um sistema de gestão eletrônica de documentos (GED), com o objetivo de aprimorar o controle, o acesso e a tramitação das informações institucionais. Durante o processo de adaptação, os servidores passaram a revisar práticas relacionadas à organização, ao acesso e à segurança dos documentos digitais. 

Considerando essa situação hipotética e os princípios da gestão eletrônica de documentos, julgue o item seguinte.


Devido à facilidade de compartilhamento no sistema, a equipe entendeu que a definição de níveis de acesso aos documentos se torna dispensável.

Alternativas
Q4113305 Segurança da Informação
Em relação aos conceitos fundamentais de controle de acesso em sistemas de Informática, assinale a alternativa incorreta.
Alternativas
Q4096400 Segurança da Informação
Em escolas com laboratório de informática, o acesso dos alunos aos computadores é organizado por horários, turmas e regras de uso, a fim de garantir segurança, respeito às normas e bom aproveitamento pedagógico. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Estabelecer regras claras sobre horários, sites permitidos e condutas esperadas ajuda a orientar o uso dos computadores e favorece a responsabilidade dos alunos nas atividades realizadas.
(__)A presença de professores ou monitores durante o uso do laboratório contribui para acompanhar as tarefas, responder dúvidas e intervir em situações de uso inadequado dos equipamentos ou da internet.
(__)Permitir que alunos utilizem qualquer computador e acessem qualquer site sem supervisão fortalece a autonomia e torna desnecessária a adoção de políticas de controle ou registro de acessos no ambiente escolar.
(__)Criar contas de usuário com senhas diferenciadas para alunos, professores e equipe de gestão permite limitar instalações de programas e alterações de configurações importantes do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4093060 Segurança da Informação
É CORRETO afirmar que o principal objetivo de uma solução de NAC (Network Access Control) no ambiente corporativo é:
Alternativas
Q4091882 Segurança da Informação
A respeito das normas de segurança е confidencialidade no gerenciamento de informações, as práticas seguras de compartilhamento de dados geralmente incluem medidas como as abaixo descritas, EXCETО:
Alternativas
Q4086767 Segurança da Informação
Um Auditor do TCE-SC precisa acessar dados sigilosos de uma prefeitura. Para garantir que esses dados não sejam acessados por pessoas não autorizadas, ele deve observar um dos pilares da segurança da informação.

O princípio que garante que a informação esteja acessível somente por pessoas explicitamente autorizadas denomina-se 
Alternativas
Q4085735 Segurança da Informação
Informe se é verdadeiro (V) ou falso (F) o que se afirma sobre a Segurança da Informação.

( ) Uma medida de segurança corretiva é uma medida de recuperação.
( ) Uma medida de segurança física pode estar relacionada ao controle do acesso físico a salas.
( ) Uma medida de segurança lógica pode controlar o acesso a softwares e informações.
( ) Uma medida de segurança repressiva destina-se a minimizar as consequências de uma interrupção.

De acordo com as afirmações, a sequência correta é
Alternativas
Q4084936 Segurança da Informação
Tratando-se de Segurança da Informação, o princípio que visa garantir que a informação não seja alterada ou destruída de forma não autorizada, assegurando sua exatidão e completude denomina-se.
Alternativas
Q4078441 Segurança da Informação

No Google Workspace, o recurso de Acesso de Convidado (Guest Access) permite que usuários externos participem de reuniões, documentos e espaços colaborativos, desde que respeitem as políticas de segurança e governança definidas pela organização. Analise as afirmativas a seguir:



I.O acesso de convidado permite que usuários externos colaborem utilizando suas próprias identidades, respeitando as permissões configuradas pelo administrador.


II.A configuração de listas de domínios permitidos (allow list) define quais domínios externos podem acessar o ambiente, restringindo o acesso a origens autorizadas.


III.Usuários convidados possuem, por padrão, privilégios administrativos equivalentes aos administradores globais da organização.



É correto o que se afirma em:

Alternativas
Q4067550 Segurança da Informação
No contexto de segurança da informação, qual pilar visa garantir que os dados sejam acessíveis apenas por pessoas ou sistemas autorizados? 
Alternativas
Respostas
21: E
22: E
23: B
24: E
25: C
26: E
27: C
28: E
29: E
30: D
31: E
32: D
33: D
34: D
35: E
36: C
37: A
38: E
39: C
40: C