Questões de Concurso Sobre políticas de segurança de informação em segurança da informação

Questões Discursivas

Foram encontradas 997 questões

Q4219310 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta. 
Alternativas
Ano: 2026 Banca: FGV Órgão: MPE-ES Prova: FGV - 2026 - MPE-ES - Agente Técnico - DevOps |
Q4219034 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta. 
Alternativas
Ano: 2026 Banca: FGV Órgão: MPE-ES Prova: FGV - 2026 - MPE-ES - Agente Técnico - DevOps |
Q4219017 Segurança da Informação
Seja para garantir a resistência a falhas ou proteger-se de ataques de ransomware, uma política de backup correta e alinhada com as necessidades corporativas é fundamental. Sobre as políticas de backup, analise as afirmativas a seguir.

I. O backup completo é útil pois implementa a salvaguarda de todas as informações, entretanto acaba sendo feito de forma mais esporádica pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.


Está correto o que se afirma em 
Alternativas
Q4218979 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta. 
Alternativas
Q4218913 Segurança da Informação
Seja para garantir a resistência a falhas ou proteger-se de ataques de ransomware, é fundamental adotar uma política de backup correta e alinhada com as necessidades corporativas. Sobre políticas de backup, analise as afirmativas a seguir.

I. O backup completo é útil, pois implementa a salvaguarda de todas as informações, mas acaba sendo feito de forma mais esporádica, pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.

Está correto o que se afirma em 
Alternativas
Q4218282 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta. 
Alternativas
Q4218175 Segurança da Informação
Em relação à Legislação e aos aspectos éticos na área de Tecnologia da Informação, assinale a afirmativa correta. 
Alternativas
Q4218138 Segurança da Informação
No que diz respeito à gestão de riscos fundamentada na norma ISO 31000 e sua integração com as políticas de segurança da informação, analise as afirmativas a seguir.

I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.

Está correto o que se afirma em 
Alternativas
Q4218123 Segurança da Informação
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.  
Alternativas
Q4217494 Segurança da Informação
Seja para garantir a resistência a falhas ou proteger-se de ataques de ransomware, uma política de backup correta e alinhada com as necessidades corporativas é fundamental. Sobre políticas de backup, analise as afirmativas a seguir.

I. O backup completo é útil pois implementa a salvaguarda de todas as informações, entretanto acaba sendo feito de forma mais esporádica pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.

Está correto o que se afirma em 
Alternativas
Q4200892 Segurança da Informação
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
Conforme as diretrizes para implementação de controles de segurança descritas na ABNT NBR ISO/IEC 27002, a classificação da informação deve considerar exclusivamente os requisitos de confidencialidade do dado, desobrigando a organização de avaliar impactos relacionados à integridade ou à disponibilidade em suas políticas internas.
Alternativas
Q4199225 Segurança da Informação
A respeito dos princípios do privacy by design, julgue o item.
De acordo com o princípio da privacidade como configuração padrão (privacy by default), as medidas de proteção aos dados do indivíduo devem ser aplicadas de forma automática pelo sistema, sem a necessidade de qualquer ação proativa por parte do usuário. 
Alternativas
Q4179581 Segurança da Informação

Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.


Nessa situação, constitui uma prática recomendada: 

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4176620 Segurança da Informação

A respeito dos princípios do privacy by design, julgue o item subsequente. 


O princípio da funcionalidade total (soma positiva) do privacy by design estabelece que a segurança tecnológica e a eficiência de um negócio exigem, em cenários complexos, o sacrifício parcial da privacidade do usuário. 

Alternativas
Q4159999 Segurança da Informação

Uma prefeitura municipal implantou sistema informatizado integrado de gestão administrativa, abrangendo módulos de protocolo, recursos humanos, financeiro e patrimônio. Durante treinamento dos servidores, surgiram as seguintes situações: um auxiliar administrativo compartilhou sua senha de acesso com um colega para que este pudesse lançar dados durante seu período de férias; outro servidor acessou o módulo financeiro utilizando perfil de acesso destinado ao módulo de recursos humanos, aproveitando configuração incorreta de permissões; e um terceiro servidor recebeu mensagem eletrônica solicitando atualização de senha do sistema por meio de link externo, tendo clicado no link e inserido suas credenciais.



Considerando os princípios de segurança da informação e as boas práticas no uso de administração pública, assinale a alternativa correta:

Alternativas
Q4158860 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendo informações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma das cláusulas está totalmente adequada e deve ser mantida em um NDA válido:
Alternativas
Q4158838 Segurança da Informação
A Assembleia Legislativa precisa estabelecer uma política de gestão de ativos para assegurar a proteção de dados parlamentares e administrativos. Para implementar o inventário e a classificação de acordo com a criticidade e o ciclo de vida, a solução correta determina que
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Técnico Judiciário Auxiliar |
Q4148299 Segurança da Informação
No cotidiano de uma instituição, o manuseio de informações de terceiros exige cuidados constantes para garantir a segurança e a confidencialidade.

Uma prática que protege os dados pessoais e evita o acesso não autorizado é a de
Alternativas
Q4147733 Segurança da Informação
Em determinada empresa, foi observado que diversos documentos importantes foram perdidos após uma pane no servidor principal. A investigação da equipe de TI dessa empresa revelou que a empresa realizava backup apenas uma vez por mês, armazenando as cópias no mesmo servidor dos arquivos originais. Diante do ocorrido, foi proposta a adoção de uma política de backup mais robusta.

Com base nessa situação hipotética e considerando‑se as boas práticas de backup, assinale a opção que apresenta a política adequada para impedir que o problema se repita. 
Alternativas
Respostas
1: A
2: A
3: C
4: A
5: C
6: A
7: A
8: B
9: B
10: C
11: E
12: C
13: C
14: B
15: E
16: C
17: E
18: E
19: B
20: E