Questões de Concurso Comentadas sobre políticas de segurança de informação em segurança da informação

Foram encontradas 884 questões

Q4231595 Segurança da Informação

Determinado órgão público implantou uma política de armazenamento de documentos em ambiente de computação em nuvem. Durante treinamento interno, um servidor afirmou que, após a sincronização dos arquivos com a nuvem, não seria mais necessário realizar qualquer procedimento relacionado à preservação das informações.

A respeito dessa situação, assinale a alternativa correta.

Alternativas
Q4231098 Segurança da Informação
Segundo o Guia de Inteligência Artificial Generativa do Governo Federal (2026), elaborado como parte das ações do Núcleo de Inteligência Artificial (NIA) do Ministério da Gestão e da Inovação (MGI), são boas práticas que servidores de instituições públicas devem seguir ao utilizar ferramentas externas de inteligência artificial generativas, como o ChatGPT, o Gemini e o Copilot:

I. Evitar compartilhar informações estratégicas ou sigilosas nessas ferramentas.
II. Usar as informações geradas como apoio, mantendo sempre o controle humano sobre o processo criativo e decisório.
III. Priorizar ferramentas disponibilizadas ou homologadas pela instituição.



Quais estão corretas? 
Alternativas
Q4226680 Segurança da Informação
Sobre políticas e procedimentos de backup em empresas, assinale a alternativa correta.
Alternativas
Q4221489 Segurança da Informação
Considere um ambiente de fiscalização tributária eletrônica da SEFAZ-CE, no qual funcionários acessam bases de dados protegidas por sigilo fiscal. Diante da necessidade operacional de consulta a informações fiscais por equipe de auditoria, a conduta compatível com as diretrizes de controle de acesso previstas na Instrução Normativa nº 92/2021 é
Alternativas
Q4219832 Segurança da Informação
Um analista de TI possuía privilégios administrativos que lhe permitiam acessar bases de dados corporativas contendo informações pessoais de clientes. Durante uma atividade de manutenção, ele identificou registros de interesse particular e decidiu consultá‑los, embora tal acesso não estivesse relacionado às suas atribuições funcionais nem tivesse sido autorizado pela organização.
A partir dessa situação hipotética e considerando a perspectiva da ética profissional em TI, é correto afirmar que o princípio que foi diretamente violado nessa situação foi o da
Alternativas
Q4218913 Segurança da Informação
Seja para garantir a resistência a falhas ou proteger-se de ataques de ransomware, é fundamental adotar uma política de backup correta e alinhada com as necessidades corporativas. Sobre políticas de backup, analise as afirmativas a seguir.

I. O backup completo é útil, pois implementa a salvaguarda de todas as informações, mas acaba sendo feito de forma mais esporádica, pois demanda muito tempo.
II. O backup incremental armazena apenas os dados que foram modificados desde o último backup completo, economizando assim tempo durante o processo de backup.
III. O backup em nuvem traz a vantagem de armazenar dados longe da localidade, aumentando a resistência a desastres naturais, entretanto enfrenta restrições quanto à soberania de dados.

Está correto o que se afirma em 
Alternativas
Q4218647 Segurança da Informação
O TAE, ao elaborar o acompanhamento pedagógico, verifica que as informações sobre o desempenho dos estudantes estão em planilhas compartilhadas, de fácil acesso a todos e sem backup. Nesse caso, qual é o procedimento adequado? 
Alternativas
Q4218138 Segurança da Informação
No que diz respeito à gestão de riscos fundamentada na norma ISO 31000 e sua integração com as políticas de segurança da informação, analise as afirmativas a seguir.

I. A melhoria contínua e a criação e proteção de valor são princípios da ISO 31000.
II. A ISO 31000 orienta a identificação, a análise e o tratamento de riscos, servindo como base para a definição de políticas de segurança alinhadas aos riscos organizacionais.
III. A ISO 31000 é uma norma certificável internacional que funciona como um guia de boas práticas.

Está correto o que se afirma em 
Alternativas
Q4218123 Segurança da Informação
No contexto da segurança da informação e da proteção de dados pessoais (LGPD), a classificação da informação é um processo crítico para a gestão de riscos.

Sobre esse tema, assinale a afirmativa correta.  
Alternativas
Q4217086 Segurança da Informação
Sobre a Análise crítica da política de segurança da informação, assinale a alternativa correta. 
Alternativas
Q4199679 Segurança da Informação
De acordo com a seção 5.1 da norma ABNT NBR ISO/IEC 27001:2022, a Alta Direção da organização deve demonstrar sua liderança e comprometimento em relação ao sistema de gestão da segurança da informação por alguns meios. Assinale a alternativa que representa um dos meios citados pela norma nesse contexto.
Alternativas
Q4197724 Segurança da Informação
 A norma ABNT NBR ISO/IEC 27001 – Tecnologia da Informação – Técnicas de segurança – Sistemas de gestão da segurança da informação – Requisitos estabelece, em sua seção sobre Liderança, subseção Política, três requisitos sobre a segurança da informação, sendo um deles,
Alternativas
Q4197535 Segurança da Informação
A ética profissional normalmente acompanha o regulamento de cada profissão, porém algumas premissas podem ser elencadas para qualquer profissional que trabalhe com informações confidenciais e sigilosas. Dessa forma, assinale a alternativa que representa, corretamente, uma conduta profissional antiética. 
Alternativas
Q4179581 Segurança da Informação

Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.


Nessa situação, constitui uma prática recomendada: 

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4165458 Segurança da Informação
 Claudinha, auxiliar de cozinha, tem o hábito de publicar fotos do seu dia a dia nas redes sociais, incluindo imagens da escola em que trabalha e da rotina dos alunos. Considerando boas práticas de privacidade e segurança digital, qual conduta é mais adequada? 
Alternativas
Q4158860 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendo informações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma das cláusulas está totalmente adequada e deve ser mantida em um NDA válido:
Alternativas
Q4158846 Segurança da Informação
A Assembleia Legislativa deve revisar sua estrutura de governança para assegurar o alinhamento das ações de segurança da informação às metas institucionais. Para integrar o planejamento estratégico à gestão operacional de riscos e conformidade, a solução técnica correta determina que
Alternativas
Q4158838 Segurança da Informação
A Assembleia Legislativa precisa estabelecer uma política de gestão de ativos para assegurar a proteção de dados parlamentares e administrativos. Para implementar o inventário e a classificação de acordo com a criticidade e o ciclo de vida, a solução correta determina que
Alternativas
Q4137407 Segurança da Informação
Para que as organizações protejam suas informações adequadamente, elas precisam adotar procedimentos e ações de segurança condizentes com suas necessidades. Qual o nome dado ao conjunto dos documentos que contêm as diretrizes, as normas e os procedimentos a serem seguidos para assegurar as informações de uma organização? 
Alternativas
Respostas
1: D
2: E
3: A
4: C
5: B
6: C
7: E
8: B
9: B
10: B
11: E
12: C
13: B
14: C
15: B
16: D
17: E
18: B
19: E
20: B