Questões de Concurso Sobre políticas de segurança de informação em segurança da informação

Foram encontradas 980 questões

Q4305112 Segurança da Informação
No contexto da gestão de segurança da informação em ambientes corporativos, a implementação de políticas de controle de acesso visa limitar a exposição de dados sensíveis a ameaças internas e externas. Sendo assim, a prática de conceder a um colaborador apenas as permissões e acessos estritamente necessários para a realização de suas tarefas diárias, reduzindo o risco de incidentes acidentais ou maliciosos, define a aplicação do
Alternativas
Q4297002 Segurança da Informação
Uma equipe utiliza uma ferramenta de Inteligência Artificial (IA) generativa para auxiliar na elaboração de relatórios. Um profissional pretende copiar para a ferramenta externa o conteúdo integral de um documento corporativo que contém dados pessoais de clientes e informações internas de acesso restrito para solicitar um resumo. Considerando as boas práticas de segurança da informação, proteção de dados e uso profissional de IA, a conduta mais adequada é:
Alternativas
Q4296056 Segurança da Informação
Com a crescente utilização de sistemas eletrônicos pela Administração Municipal, a equipe de Tecnologia da Informação elaborou uma política de segurança contemplando autenticação individual dos usuários, utilização de senhas complexas, bloqueio automático das estações de trabalho, atualização periódica dos sistemas operacionais, utilização de antivírus corporativo e restrições de acesso conforme as atribuições de cada servidor.
A adoção dessas medidas tem como principal objetivo
Alternativas
Q4296053 Segurança da Informação
Após fortes oscilações no fornecimento de energia elétrica, um dos servidores responsáveis pelo armazenamento dos documentos administrativos apresentou falha crítica, comprometendo o acesso a diversos arquivos utilizados pelos setores da Prefeitura. Graças à política institucional de backup, foi possível restaurar integralmente os documentos armazenados até a última cópia de segurança realizada.
Considerando os princípios da segurança da informação e da gestão de dados, assinale a alternativa CORRETA.
Alternativas
Q4295201 Segurança da Informação
Uma empresa decidiu aprimorar suas políticas de segurança da informação após identificar riscos relacionados à perda de dados, vazamento de informações e comprometimento de contas de usuários. Como parte das medidas adotadas, estabeleceu uma política de backup, passou a utilizar ferramentas de criptografia, implementou um gerenciador de senhas e definiu regras para criação e utilização de senhas.

Considerando essas medidas, analise as alternativas e assinale a CORRETA:
Alternativas
Q4293811 Segurança da Informação
Uma Agência, em processo de certificação ISO 27001, precisa implementar o controle de coleta de evidências para incidentes de segurança em sua infraestrutura na nuvem da Azure. O procedimento deve garantir a integridade e a preservação dos logs, tornando-os aceitáveis para uma investigação forense. O agente responsável pelo processo de certificação deve estabelecer como política, amparado pela ISO 27001,
Alternativas
Q4291015 Segurança da Informação
Para facilitar substituições durante férias, uma equipe utiliza o mesmo usuário e a mesma senha para acessar pastas funcionais. O sistema registra apenas a conta compartilhada. A medida correta é:         
Alternativas
Q4285047 Segurança da Informação
O uso ético e responsável da tecnologia é fundamental no serviço público.

Analise as afirmativas abaixo sobre comportamento digital e integridade no uso de sistemas.

1. Em situações excepcionais, como férias ou afastamentos programados, o compartilhamento temporário de credenciais de acesso entre servidores pode ser adotado para assegurar a continuidade dos serviços, desde que haja autorização da chefia imediata.
2. A utilização de equipamentos e redes corporativas para acessar, armazenar ou disseminar conteúdo impróprio ou ilegal constitui violação ética e pode acarretar sanções disciplinares.
3. O servidor público deve utilizar os sistemas de informação exclusivamente para o desempenho de suas atribuições legais, abstendo-se de acessá-los para fins particulares.
4. Dados pessoais obtidos em sistemas institucionais podem ser utilizados para atividades de ensino ou pesquisa, desde que não haja divulgação pública das informações coletadas.
5. A responsabilidade no tratamento de informações inclui o dever de bloquear a estação de trabalho ao se ausentar temporariamente da mesa, prevenindo acessos indevidos.

Assinale a alternativa que indica todas as afirmativas corretas.
Alternativas
Q4282235 Segurança da Informação
Para responder à questão de informática, considere que todos os aplicativos e sistemas operacionais citados estão em português do Brasil (quando disponível) e com suas configurações e instalações padrões. Caso existam questões que versam sobre fórmulas do Microsoft Excel, estas serão destacadas do texto iniciando e terminando com aspas, que não fazem parte de sua funcionalidade e devem ser desconsideradas para a resolução. Ademais, caso citados, considere que a versão do Microsoft Windows 11 é a 25H2 (build 26220.7653), que a versão do Ubuntu Linux é a 25.10 e que a versão do Microsoft Office 365 é a 2602 (build 19711.20000).
Em termos de segurança de dispositivos USB, qual política técnica reduz exposição a malware sem impedir uso legítimo?
Alternativas
Q4231595 Segurança da Informação

Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.

A respeito dessa situação, assinale a alternativa correta.

Alternativas
Q4231098 Segurança da Informação
Segundo o Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação (MGI), são boas práticas que servidores de instituições públicas devem seguir ao utilizar ferramentas externas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot:

I. Evitar compartilhar informações estratégicas ou sigilosas nessas ferramentas.
II. Usar as informações geradas como apoio, mantendo sempre o controle humano sobre o processo criativo e decisório.
III. Priorizar ferramentas disponibilizadas ou homologadas pela instituição.



Quais estão corretas? 
Alternativas
Q4226680 Segurança da Informação
Sobre políticas e procedimentos de backup em empresas, assinale a alternativa correta.
Alternativas
Q4221489 Segurança da Informação
Considere um ambiente de fiscalização tributária eletrônica da SEFAZ-CE, no qual funcionários acessam bases de dados protegidas por sigilo fiscal. Diante da necessidade operacional de consulta a informações fiscais por equipe de auditoria, a conduta compatível com as diretrizes de controle de acesso previstas na Instrução Normativa nº 92/2021 é
Alternativas
Q4219832 Segurança da Informação
Um analista de TI possuía privilégios administrativos que lhe permitiam acessar bases de dados corporativas contendo informações pessoais de clientes. Durante uma atividade de manutenção, ele identificou registros de interesse particular e decidiu consultá‑los, embora tal acesso não estivesse relacionado às suas atribuições funcionais nem tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
Alternativas
Q4218913 Segurança da Informação
Seja para garantir a resistência a falhas ou proteger-se de ataques de ransomware, é fundamental adotar uma política de backup correta e alinhada com as necessidades corporativas. Sobre políticas de backup, analise as afirmativas a seguir.

I. O backup completo é útil, pois implementa a salvaguarda de todas as informações, mas acaba sendo feito de forma mais esporádica, pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.

Está correto o que se afirma em 
Alternativas
Q4218647 Segurança da Informação
O TAE, ao elaborar o acompanhamento pedagógico, verifica que as informações sobre o desempenho dos estudantes estão em planilhas compartilhadas, de fácil acesso a todos e sem backup. Nesse caso, qual é o procedimento adequado? 
Alternativas
Q4218138 Segurança da Informação
No que diz respeito à gestão de riscos fundamentada na norma ISO 31000 e sua integração com as políticas de segurança da informação, analise as afirmativas a seguir.

I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.

Está correto o que se afirma em 
Alternativas
Q4218123 Segurança da Informação
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.  
Alternativas
Q4200892 Segurança da Informação
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
Conforme as diretrizes para implementação de controles de segurança descritas na ABNT NBR ISO/IEC 27002, a classificação da informação deve considerar exclusivamente os requisitos de confidencialidade do dado, desobrigando a organização de avaliar impactos relacionados à integridade ou à disponibilidade em suas políticas internas.
Alternativas
Q4199225 Segurança da Informação
A respeito dos princípios do privacy by design, julgue o item.
De acordo com o princípio da privacidade como configuração padrão (privacy by default), as medidas de proteção aos dados do indivíduo devem ser aplicadas de forma automática pelo sistema, sem a necessidade de qualquer ação proativa por parte do usuário. 
Alternativas
Respostas
1: A
2: B
3: A
4: A
5: C
6: C
7: B
8: D
9: A
10: D
11: E
12: A
13: C
14: B
15: C
16: E
17: B
18: B
19: E
20: C