Questões de Concurso Comentadas sobre políticas de segurança de informação em segurança da informação

Foram encontradas 884 questões

Q4137405 Segurança da Informação
Uma das diretrizes gerais de segurança da informação nas organizações é que as informações devem ser protegidas de acordo com o seu valor, sua sensibilidade e sua criticidade. Para atender a essa diretriz, uma organização deve manter um sistema ou esquema de: 
Alternativas
Q4133510 Segurança da Informação
A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas? 
Alternativas
Q4131359 Segurança da Informação
Uso crescente de sistemas de inteligência artificial no setor público exige parâmetros que garantam sua aplicação responsável. Nesse contexto, qual elemento é essencial para orientar esse uso?
Alternativas
Q4125462 Segurança da Informação
Assinale a alternativa que apresenta uma boa prática de uma política de segurança de senhas de uma organização.
Alternativas
Q4123599 Segurança da Informação
O uso crescente de dados digitais tem ampliado a importância de práticas de governança voltadas à proteção de informações e ao respeito aos direitos dos usuários. No contexto da economia digital, organizações são demandadas a adotar procedimentos que conciliem inovação tecnológica e responsabilidade no tratamento de dados. Considerando esse cenário, qual prática está mais alinhada ao uso responsável de dados digitais?
Alternativas
Q4117774 Segurança da Informação
Referente à segurança da informação, o uso de senhas simples, como "123456", facilita os chamados ataques de força bruta e o comprometimento de contas. Assinale a alternativa correta que contém uma ação adequada para mitigar esses riscos e aumentar a proteção das credenciais.
Alternativas
Q4111805 Segurança da Informação
Leia, com atenção, o texto a seguir: A segurança da informação é um aspecto fundamental no mundo digital atual. Com o aumento do armazenamento e compartilhamento de dados, proteger as informações se tornou uma necessidade urgente.

A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.

Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:

I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.

II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.

III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
 
Alternativas
Q4100479 Segurança da Informação
A equipe de TI estava analisando um checklist de mecanismos que precisam compor as políticas de segurança da organização. Dentre eles foram listados itens para proteger informações e garantir recuperação dos dados em casos de falhas ou incidentes de segurança.

Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:

I. Criptografia ajuda a proteger os dados armazenados.
II. Backup substitui totalmente as políticas de segurança.
III. Controle de acesso é um mecanismo de segurança.
IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.

Assinale a alternativa CORRETA.
Alternativas
Q4096400 Segurança da Informação
Em escolas com laboratório de informática, o acesso dos alunos aos computadores é organizado por horários, turmas e regras de uso, a fim de garantir segurança, respeito às normas e bom aproveitamento pedagógico. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Estabelecer regras claras sobre horários, sites permitidos e condutas esperadas ajuda a orientar o uso dos computadores e favorece a responsabilidade dos alunos nas atividades realizadas.
(__)A presença de professores ou monitores durante o uso do laboratório contribui para acompanhar as tarefas, responder dúvidas e intervir em situações de uso inadequado dos equipamentos ou da internet.
(__)Permitir que alunos utilizem qualquer computador e acessem qualquer site sem supervisão fortalece a autonomia e torna desnecessária a adoção de políticas de controle ou registro de acessos no ambiente escolar.
(__)Criar contas de usuário com senhas diferenciadas para alunos, professores e equipe de gestão permite limitar instalações de programas e alterações de configurações importantes do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Q4088446 Segurança da Informação
A gestão eficiente de contas de usuários em um sistema operacional de rede deve seguir princípios de segurança da informação para mitigar riscos de acesso indevido aos recursos e, diante dessas políticas de controle, assinale a alternativa CORRETA.
Alternativas
Q4085739 Segurança da Informação
O modelo Planejar-Executar-Checar-Agir (Plan-DoCheck-Act – PDCA), também chamado de ciclo de qualidade de Deming, forma a base para determinar, implementar, monitorar, controlar e manter o sistema de gerenciamento da segurança da informação (Information Security Management System – ISMS).
Associe corretamente as etapas e as descrições do ciclo PDCA.

ETAPAS
1 - Planejar 2 - Executar 3 - Checar 4 - Agir

DESCRIÇÕES

( ) mais suscetível à realização de auditoria interna.
( ) quando são tomadas medidas preventivas e o ISMS é atualizado.
( ) quando é desenvolvida e documentada a política de segurança da informação.
( ) quando a política de segurança da informação e os procedimentos e medidas subjacentes são implementados. As responsabilidades são alocadas a cada sistema e/ou processo de informação.

A sequência correta dessa associação é
Alternativas
Q4078441 Segurança da Informação

No Google Workspace, o recurso de Acesso de Convidado (Guest Access) permite que usuários externos participem de reuniões, documentos e espaços colaborativos, desde que respeitem as políticas de segurança e governança definidas pela organização. Analise as afirmativas a seguir:



I.O acesso de convidado permite que usuários externos colaborem utilizando suas próprias identidades, respeitando as permissões configuradas pelo administrador.


II.A configuração de listas de domínios permitidos (allow list) define quais domínios externos podem acessar o ambiente, restringindo o acesso a origens autorizadas.


III.Usuários convidados possuem, por padrão, privilégios administrativos equivalentes aos administradores globais da organização.



É correto o que se afirma em:

Alternativas
Q4071615 Segurança da Informação
Considere a seguinte situação hipotética:
Uma equipe de desenvolvedores é responsável por uma API Node.js utilizada em todas as aplicações da organização. Essa API utiliza diversas dependências do Node Package Manager (NPM), incluindo bibliotecas populares para autenticação e manipulação de dados.
Durante a execução automática da esteira de CI/CD, uma nova versão (minor) de uma dependência amplamente utilizada é instalada automaticamente após um npm install, pois o package.json está configurado com " ^ ". Horas depois, a equipe de segurança cibernética notifica que essa nova versão foi comprometida por um ataque à cadeia de suprimentos, contendo código malicioso que exfiltra variáveis de ambiente.
Sua equipe não possui política formal de versionamento fixo (version pinning) nem processo estruturado de verificação de integridade de dependências para o projeto da API.
A equipe deve adotar medida(s) para prevenir riscos relacionados à cadeia de suprimentos de software.

Assinale a alternativa que representa a decisão MAIS ADERENTE às recomendações da OWASP TOP 10: 
Alternativas
Ano: 2026 Banca: UFLA Órgão: UFLA Prova: UFLA - 2026 - UFLA - Administrador |
Q4071079 Segurança da Informação
O Decreto nº 12.572/2025, institui a Política Nacional de Segurança da Informação. Em seu Art. 2º, o decreto define o escopo do que é contemplado pela "segurança da informação" na administração pública federal. Assinale a alternativa que contém a ABRANGÊNCIA COMPLETA conforme o dispositivo legal.
Alternativas
Q4065557 Segurança da Informação
Assinale a alternativa correta sobre a responsabilidade ética e legal do técnico de informática no serviço público.
Alternativas
Q4065556 Segurança da Informação

Um técnico de informática precisa implementar uma política de segurança de dados em uma prefeitura.


Analise as afirmativas abaixo sobre os princípios dessa política.


1. A classificação de dados (público, interno, confidencial, restrito) facilita a definição de controles de acesso apropriados.


2. O princípio do menor privilégio determina que cada usuário deve ter apenas as permissões mínimas necessárias para realizar suas funções.


3. A segregação de funções (separation of duties) previne que um único usuário execute ope rações críticas que poderiam comprometer a integridade dos dados.


4. Uma política de segurança de dados não necessita ser revisada regularmente, pois as ameaças de segurança não mudam.



Assinale a alternativa que indica todas as afirmativas corretas.

Alternativas
Q4065554 Segurança da Informação

Identifique abaixo as afirmativas verdadeiras ( V ) e falsas ( F ) em relação à segurança da informação.


(_) Um firewall é um dispositivo ou software que monitora e controla o tráfego de rede com base em regras de segurança predefinidas.


(_) O protocolo HTTPS utiliza criptografia TLS/SSL para proteger a comunicação entre o navega dor e o servidor web, garantindo confidencialidade e integridade dos dados.


(_) Antivírus e antimalware são suficientes, por si sós, para garantir a segurança completa de um sistema de informação.


(_) A engenharia social é uma técnica de ataque que explora vulnerabilidades técnicas do sistema operacional, sem envolver o fator humano.


(_) A política de segurança da informação é um documento que estabelece diretrizes, responsabilidades e procedimentos para proteger os ativos de informação de uma organização.


Assinale a alternativa que indica a sequência correta, de cima para baixo.

Alternativas
Q4062973 Segurança da Informação
Para preservar a integridade das informações e reduzir riscos de incidentes de segurança, uma instituição de ensino superior adotou políticas de segurança relacionadas ao uso da internet, estabelecendo orientações para os usuários e regras para o acesso aos recursos de rede. Considerando princípios associados às políticas de segurança no uso da internet em ambientes institucionais, assinale a alternativa CORRETA: 
Alternativas
Q4062068 Segurança da Informação
Durante a implementação de políticas de segurança da informação em um órgão público, o gestor de tecnologia adotou diversas medidas com o objetivo de proteger os dados institucionais. Entre as decisões tomadas, destacam-se: restrição de acessos por perfil de usuário, implantação de registros de logs, definição de rotinas de backup e treinamento dos servidores quanto ao uso adequado dos sistemas.

Considerando os princípios e boas práticas de segurança da informação, assinale a alternativa correta:
Alternativas
Q4050823 Segurança da Informação
De acordo com a Norma ISO/IEC 27.002/2013, que dispõe sobre Tecnologia da informação; Técnicas de segurança; Sistemas de Gestão da Segurança da Informação; e, Requisitos, “as políticas de segurança da informação devem passar por uma revisão sempre que houver alterações significativas ou por períodos planejados, de modo que se assegure a contínua conformidade, adequação e eficácia”. Considerando tal legislação, a política de segurança da informação deve, EXCETO:
Alternativas
Respostas
21: D
22: A
23: B
24: B
25: B
26: E
27: E
28: B
29: D
30: D
31: B
32: C
33: A
34: B
35: A
36: C
37: E
38: D
39: D
40: C