Questões de Concurso Sobre planos de contingência em segurança da informação

Foram encontradas 118 questões

Q4262453 Segurança da Informação

A preservação permanente de ativos digitais gerados em instituições de ensino exige a implementação de rotinas de segurança de dados rigorosas, conhecidas no jargão técnico pela sigla DAM (Digital Asset Management). Analise as seguintes afirmações sobre protocolos de gerenciamento de arquivos e organização de backups de imagem:



I- A estratégia de contingência “Regra 3-2-1” estabelece a manutenção de no mínimo três cópias dos arquivos, distribuídas em 2 tipos de mídias diferentes, sendo uma delas armazenada fora das dependências físicas (off-site ou nuvem).


II- A padronização de nomenclatura de arquivos e a estruturação cronológica de diretórios (Ano/Mês/Dia_Evento) são essenciais para mitigar falhas de indexação e garantir a rastreabilidade a longo prazo de grandes acervos.


III- Para reduzir custos de armazenamento e acelerar a transmissão em rede, constitui boa prática de DAM configurar rotinas para deletar permanentemente os metadados EXIF e IPTC de todas as imagens do servidor.


IV- Unidades de armazenamento SSD dispensam backups redundantes periódicos, pois as memórias flash são imunes a surtos de tensão, corrupção lógica de sistemas de arquivos e desgaste físico dos componentes.



É CORRETO o que se afirma apenas em: 

Alternativas
Q4260152 Segurança da Informação
Após a inutilização do data center principal de uma instituição financeira por um ataque cibernético, a equipe de tecnologia da informação precisa executar um documento técnico contendo os procedimentos detalhados para restaurar servidores, redes, sistemas e dados em um site alternativo, visando o restabelecimento dos serviços de TI no menor tempo possível. Assinale a alternativa correspondente a esse documento.
Alternativas
Q4248082 Segurança da Informação
Uma instituição mantém cópias de segurança de seus documentos em um servidor local e em um serviço de armazenamento em nuvem. Essa prática contribui principalmente para a
Alternativas
Q4234702 Segurança da Informação
No contexto de um Disaster Recovery Plan (DRP), um Tribunal de Justiça definiu, respectivamente, perda máxima aceitável de dados de 15 minutos e tempo máximo aceitável para restabelecimento dos serviços de 2 horas. Nesse cenário, os objetivos de recuperação do DRP associados a esses requisitos são. 
Alternativas
Q4222580 Segurança da Informação
Uma empresa de TI que presta serviços críticos de processamento de dados sofreu indisponibilidade em seu ambiente principal de produção. Observou-se que os sistemas deveriam ser restabelecidos em até 6 horas e que a perda máxima aceitável de dados era de 30 minutos.

Com base nesse cenário e nos conceitos de Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Q4218130 Segurança da Informação
Com relação à Gestão de Continuidade de Negócios (GCN), assinale a afirmativa correta. 
Alternativas
Q4215965 Segurança da Informação
Uma organização pública implementou um conjunto estruturado de procedimentos destinados a restaurar operações críticas de tecnologia da informação após a perda total ou parcial de sua infraestrutura principal, com definição clara de responsabilidades, sequência de ativação e prazos máximos para retorno das funcionalidades essenciais. Esse documento é classificado como:
Alternativas
Q4165398 Segurança da Informação
A contingência operacional de Tecnologia da Informação fundamenta-se essencialmente na preservação dos ativos que sustentam cada serviço e sistema de tecnologia da informação no CNMP. Nesse contexto, seu objetivo principal é garantir 
Alternativas
Q4093496 Segurança da Informação
Uma técnica de redes do laboratório de uma Universidade está implementando a Gestão de Continuidade de Negócio em ambientes de rede. Dentro desse contexto, um documento estratégico que orienta a recuperação das operações críticas após incidentes graves e deve ser considerado pela técnica é
Alternativas
Q4093070 Segurança da Informação
Sobre a importância da documentação para a resiliência operacional da infraestrutura de TI, analise as seguintes assertivas.
I- Documentar a infraestrutura reduz significativamente os riscos operacionais, ao evitar que o conhecimento fique retido em apenas uma única pessoa.
II- A documentação tem como objetivo principal eliminar qualquer necessidade de intervenção humana em falhas.
III- O registro de procedimentos de recuperação de desastres é um pilar da resposta a incidentes.
IV- A documentação torna obsoleta a utilização de protocolos de segurança baseados em monitoramento ativo.
V- Com a devida documentação, o tempo de treinamento de novos colaboradores é reduzido a zero.
É CORRETO o que se afirma apenas em:
Alternativas
Q4086429 Segurança da Informação
Após um incidente crítico que resultou na indisponibilidade dos servidores do IFCE, a administração institucional quer evitar perda irreversível de informações institucionais e reduzir o tempo de retomada dos serviços, incluindo pastas compartilhadas e um sistema com base de dados. De acordo com as melhores práticas de Segurança da Informação, a medida mais adequada é 
Alternativas
Q4064789 Segurança da Informação
Uma instituição financeira mantém seus sistemas críticos distribuídos em dois data centers geograficamente distintos. Durante uma falha grave causada por um desastre natural, o data center principal torna-se indisponível, sendo necessário ativar o ambiente secundário para manter os serviços operacionais. Com base nos conceitos de Plano de Continuidade de Negócio (PCN) e Plano de Recuperação de Desastres (Disaster Recovery Plan – DRP), analise as afirmativas a seguir:

I. O PCN tem como objetivo garantir a continuidade das operações essenciais da organização, mesmo diante de incidentes ou desastres.
II. O PCN e o DRP são conceitos equivalentes, sendo aplicados exclusivamente à recuperação de dados.
III. O DRP define procedimentos técnicos para restaurar sistemas, infraestrutura e dados após uma interrupção.
IV. Métricas como Recovery Time Objective (RTO) e Recovery Point Objective (RPO) são utilizadas para definir tempos de recuperação e tolerância à perda de dados.

Assinale a alternativa CORRETA:
Alternativas
Q3887619 Segurança da Informação
A organização enfrenta um ataque de ransomware que criptografou dados em várias máquinas. Felizmente, os backups foram detectados e isolados. Após conter o ataque, o comitê de TI precisa ativar o plano de contingência para restaurar operações críticas no menor tempo possível. Eles já haviam definido objetivos de tempo máximo tolerável de indisponibilidade e ponto de recuperação aceitável. Nesse cenário, a sequência lógica de etapas no plano de contingência/recuperação que está mais alinhada com boas práticas é 
Alternativas
Q3869603 Segurança da Informação
João está elaborando um plano de continuidade de negócios para o Tribunal de Justiça do Estado do Rio de Janeiro (TJRJ). Ele está verificando os parâmetros necessários em caso de falha do sistema. Após estudos, João definiu que os sistemas devem ser restaurados em até 2 horas e não poderiam perder mais que 15 minutos de dados.
Dessa forma, ele definiu, no seu plano de continuidade de negócios, que o RTO (Recovery Time Objective) e o RPO (Recovery Point Objective) tiveram as seguintes durações, respectivamente: 
Alternativas
Q3865926 Segurança da Informação
A Câmara Municipal de Porto Velho possui um repositório digital com documentos críticos: processos administrativos, relatórios do controle interno, arquivos de prestação de contas e conjuntos de dados exportados do sistema de gestão. Em auditoria recente, identificou-se risco elevado de indisponibilidade por ransomware (sequestro de dados) e por eventos físicos (falha de storage, sinistro, furto). O setor de TI foi orientado a propor uma política de backup que reduza a probabilidade de perda total e permita recuperação em prazo compatível com as atividades legislativas, considerando que cópias conectadas permanentemente ao servidor podem ser criptografadas pelo ataque.

Diante desse cenário, assinale a alternativa que descreve a estratégia MAIS adequada para compor um plano de contingência de backups, com foco em resiliência contra ransomware e desastres:
Alternativas
Q3842944 Segurança da Informação
O NIST SP 800-61 constitui um framework que fornece orientações para o gerenciamento de respostas a incidentes cibernéticos, sendo uma ferramenta essencial para que as empresas possam se preparar para lidar com os incidentes. De acordo com as orientações, são definidas quatro etapas a serem projetadas para apoiar tanto no planejamento, durante a ocorrência de um incidente. Uma dessas etapas prevê que uma vez que o incidente é declarado, o primeiro objetivo passa visa reduzir o impacto ao máximo possível, com destaque para algumas ações a serem tomadas , como coleta e preservação de evidências, determinação da causa raiz, controle do incidente, mapeamento do impacto, comunicação com stakeholders e possivelmente com o público externo e clientes, finalizando com a restauração de backups.
Essa etapa é conhecida como: 
Alternativas
Q3842942 Segurança da Informação
A norma NBR ISO 22301:2020 é um padrão internacional que estabelece requisitos para o SISTEMA DE GESTÃO DE CONTINUIDADE DE NEGÓCIOS - SGCN, sendo aplicável a organizações de todos os tamanhos e tipos, com o objetivo de garantir a resiliência e a segurança. Nesse contexto, esse padrão estabelece quatro perspectivas, sendo duas destacadas a seguir. A primeira P1, tem por metas apoiar os objetivos estratégicos, criar vantagem competitiva, proteger e melhorar a reputação e credibilidade além de contribuir para a resiliência organizacional, enquanto que a segunda P2 visa reduzir a exposição legal e financeira e reduzir custos diretos e indiretos de disrupções.
Nesse contexto, P1 e P2 são denominadas, respectivamente, perspectivas: 
Alternativas
Q3802504 Segurança da Informação
Em uma empresa de médio porte, o setor de TI precisa implementar uma política de backups que minimize perdas de dados e garanta a rápida recuperação em caso de falhas no sistema. Considerando técnicas de backup e boas práticas, analise as afirmativas a seguir.
I - O backup completo realiza cópia de todos os dados selecionados, independentemente de terem sido alterados desde o último backup, e é o mais seguro, mas o mais demorado.
II - O backup incremental copia apenas os dados alterados desde o último backup completo ou incremental, economizando espaço, mas pode aumentar o tempo de restauração, pois depende de todos os backups anteriores.
III - O backup diferencial copia apenas os arquivos alterados desde o último backup completo, sendo mais rápido para restauração que o incremental, mas ocupando mais espaço ao longo do tempo.
IV - Uma política de backup deve incluir a frequência, o tipo de backup, a verificação periódica da integridade dos dados, a definição de responsabilidades e o armazenamento seguro em local físico ou remoto.
Assinale a alternativa correta: 
Alternativas
Q3774964 Segurança da Informação
A segurança de endpoints é realizada por uma combinação de aplicativos, cada um com um foco específico de proteção. Em um ambiente corporativo moderno, as ameaças evoluíram de simples vírus para ataques complexos e persistentes (APTs). Diante deste cenário, é crucial diferenciar as tecnologias de proteção. Assinale a alternativa que descreve corretamente a função de uma solução de EDR (Endpoint Detection and Response).
Alternativas
Q3766675 Segurança da Informação
Assinale a alternativa que NÃO corresponde a um componente essencial de um business continuity plan (BCP): 
Alternativas
Respostas
1: A
2: D
3: A
4: D
5: D
6: D
7: B
8: C
9: B
10: A
11: B
12: C
13: C
14: D
15: B
16: C
17: C
18: D
19: E
20: A