Questões de Concurso
Comentadas sobre políticas de segurança de informação em segurança da informação
Foram encontradas 884 questões
Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.
A respeito dessa situação, assinale a alternativa correta.
I. Evitar compartilhar informações estratégicas ou sigilosas nessas ferramentas.
II. Usar as informações geradas como apoio, mantendo sempre o controle humano sobre o processo criativo e decisório.
III. Priorizar ferramentas disponibilizadas ou homologadas pela instituição.
Quais estão corretas?
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
I. O backup completo é útil, pois implementa a salvaguarda de todas as informações, mas acaba sendo feito de forma mais esporádica, pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.
Está correto o que se afirma em
I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.
Está correto o que se afirma em
Sobre esse tema, assinale a afirmativa correta.
Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.
Nessa situação, constitui uma prática recomendada:
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas: