Questões de Concurso Sobre políticas de segurança de informação em segurança da informação

Foram encontradas 946 questões

Q4268870 Segurança da Informação
Os pilares da Política de Segurança da Informação (PSI) são princípios fundamentais que guiam o desenvolvimento, implementação e manutenção de medidas de segurança em uma organização. Analise as seguintes afirmativas sobre os pilares da Política de Segurança da Informação:

I.Confidencialidade: Este pilar visa garantir que as informações sejam acessadas apenas por indivíduos autorizados.

II.Disponibilidade: A disponibilidade refere-se à garantia de que as informações estarão disponíveis quando necessárias, sem interrupções não autorizadas.

III.Integridade: Visa garantir que as informações permaneçam íntegras e precisas ao longo do tempo, envolve o uso de controles para prevenir alterações não autorizadas nas informações, como assinaturas digitais e checksums.

IV.Obsolescência: A obsolescência refere-se à prática de manter sistemas e tecnologias desatualizados para garantir a estabilidade e segurança.


Assinale a alternativa CORRETA:
Alternativas
Q4261027 Segurança da Informação
Quanto à classificação da segurança e sigilo de informações em sistemas de processos corporativos, é correto o que se afirma na alternativa:
Alternativas
Q4260977 Segurança da Informação
A Política de Segurança da Informação e Comunicações na Universidade Federal da Grande Dourados estabelece diretrizes para o tratamento da informação. Assinale a alternativa que descreve um procedimento explicitamente abordado nessas diretrizes.
Alternativas
Q4260975 Segurança da Informação
Referente a requisitos de nomes de usuários e senhas determinados pela Norma de Utilização dos Recursos de Tecnologia da Informação e Comunicação da Universidade Federal da Grande Dourados, é correto afirmar que:
Alternativas
Q4260461 Segurança da Informação
A Inteligência Artificial (IA) faz-se presente em diferentes áreas da nossa sociedade, como saúde, educação, comércio e turismo. É fato que seu uso traz desafios. Assim, assinale a alternativa que caracteriza corretamente o desafio de uso da IA no serviço público. 
Alternativas
Q4231595 Segurança da Informação

Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.

A respeito dessa situação, assinale a alternativa correta.

Alternativas
Q4231098 Segurança da Informação
Segundo o Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação (MGI), são boas práticas que servidores de instituições públicas devem seguir ao utilizar ferramentas externas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot:

I. Evitar compartilhar informações estratégicas ou sigilosas nessas ferramentas.
II. Usar as informações geradas como apoio, mantendo sempre o controle humano sobre o processo criativo e decisório.
III. Priorizar ferramentas disponibilizadas ou homologadas pela instituição.



Quais estão corretas? 
Alternativas
Q4226680 Segurança da Informação
Sobre políticas e procedimentos de backup em empresas, assinale a alternativa correta.
Alternativas
Q4221489 Segurança da Informação
Considere um ambiente de fiscalização tributária eletrônica da SEFAZ-CE, no qual funcionários acessam bases de dados protegidas por sigilo fiscal. Diante da necessidade operacional de consulta a informações fiscais por equipe de auditoria, a conduta compatível com as diretrizes de controle de acesso previstas na Instrução Normativa nº 92/2021 é
Alternativas
Q4219832 Segurança da Informação
Um analista de TI possuía privilégios administrativos que lhe permitiam acessar bases de dados corporativas contendo informações pessoais de clientes. Durante uma atividade de manutenção, ele identificou registros de interesse particular e decidiu consultá‑los, embora tal acesso não estivesse relacionado às suas atribuições funcionais nem tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
Alternativas
Q4218913 Segurança da Informação
Seja para garantir a resistência a falhas ou proteger-se de ataques de ransomware, é fundamental adotar uma política de backup correta e alinhada com as necessidades corporativas. Sobre políticas de backup, analise as afirmativas a seguir.

I. O backup completo é útil, pois implementa a salvaguarda de todas as informações, mas acaba sendo feito de forma mais esporádica, pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.

Está correto o que se afirma em 
Alternativas
Q4218647 Segurança da Informação
O TAE, ao elaborar o acompanhamento pedagógico, verifica que as informações sobre o desempenho dos estudantes estão em planilhas compartilhadas, de fácil acesso a todos e sem backup. Nesse caso, qual é o procedimento adequado? 
Alternativas
Q4218138 Segurança da Informação
No que diz respeito à gestão de riscos fundamentada na norma ISO 31000 e sua integração com as políticas de segurança da informação, analise as afirmativas a seguir.

I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.

Está correto o que se afirma em 
Alternativas
Q4218123 Segurança da Informação
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.  
Alternativas
Q4217086 Segurança da Informação
Sobre a Análise crítica da política de segurança da informação, assinale a alternativa correta. 
Alternativas
Q4200892 Segurança da Informação
Acerca da gestão de segurança da informação conforme as normas ABNT NBR ISO/IEC 27001 e 27002, julgue o item.
Conforme as diretrizes para implementação de controles de segurança descritas na ABNT NBR ISO/IEC 27002, a classificação da informação deve considerar exclusivamente os requisitos de confidencialidade do dado, desobrigando a organização de avaliar impactos relacionados à integridade ou à disponibilidade em suas políticas internas.
Alternativas
Q4199679 Segurança da Informação
De acordo com a seção 5.1 da norma ABNT NBR ISO/IEC 27001:2022, a Alta Direção da organização deve demonstrar sua liderança e comprometimento em relação ao sistema de gestão da segurança da informação por alguns meios. Assinale a alternativa que representa um dos meios citados pela norma nesse contexto.
Alternativas
Q4199225 Segurança da Informação
A respeito dos princípios do privacy by design, julgue o item.
De acordo com o princípio da privacidade como configuração padrão (privacy by default), as medidas de proteção aos dados do indivíduo devem ser aplicadas de forma automática pelo sistema, sem a necessidade de qualquer ação proativa por parte do usuário. 
Alternativas
Q4197724 Segurança da Informação
 A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação – Técnicas de segurança – Sistemas de gestão da segurança da informação – Requisitos estabelece, em sua seção sobre Liderança, subseção Política, três requisitos sobre a segurança da informação, sendo um deles,
Alternativas
Q4197535 Segurança da Informação
A ética profissional normalmente acompanha o regulamento de cada profissão, porém algumas premissas podem ser elencadas para qualquer profissional que trabalhe com informações confidenciais e sigilosas. Dessa forma, assinale a alternativa que representa, corretamente, uma conduta profissional antiética. 
Alternativas
Respostas
1: D
2: B
3: A
4: C
5: E
6: D
7: E
8: A
9: C
10: B
11: C
12: E
13: B
14: B
15: B
16: E
17: E
18: C
19: C
20: B