Questões de Concurso Comentadas sobre políticas de segurança de informação em segurança da informação

Foram encontradas 884 questões

Q4050817 Segurança da Informação
De acordo com a Norma ISO/IEC 27.001/2013, “a organização deve estabelecer os objetivos de segurança da informação para funções e níveis relevantes”. Considerando a Política de Segurança da Informação, e em conformidade com a norma apresentada, os objetivos devem ser: 
Alternativas
Q4031801 Segurança da Informação
A Política de Segurança da Informação (POSIN) é o instrumento normativo central para a proteção dos ativos de informação.
Sobre a sua finalidade, estrutura e responsabilidades, assinale a alternativa CORRETA:
Alternativas
Q4028806 Segurança da Informação
O servidor público, que utiliza sistemas informatizados no trabalho, deve zelar pelo sigilo das informações acessadas.

Assinale a alternativa que indica corretamente uma conduta adequada nesse contexto.
Alternativas
Q4027671 Segurança da Informação
No contexto da segurança da informação no setor público, a prevenção de incidentes não depende exclusivamente de barreiras tecnológicas, mas também da conduta funcional de quem acessa, manipula, transmite ou compartilha informações institucionais e dados pessoais.
Por isso, práticas relacionadas a sigilo, uso de credenciais, cautela diante de tentativas de engenharia social e observância das diretrizes internas de segurança integram a proteção operacional do ambiente e a responsabilidade do agente público.

Assinale a alternativa CORRETA:
Alternativas
Q4027670 Segurança da Informação
No setor público, a proteção da informação não se limita à adoção de mecanismos tecnológicos de segurança, exigindo também observância a diretrizes institucionais e ao regime jurídico aplicável ao tratamento de dados pessoais.
Nesse contexto, criptografia, certificação digital, política de segurança da informação e LGPD operam em planos distintos, embora complementares, envolvendo aspectos de confidencialidade, autenticidade, integridade, governança e dever funcional no manejo de informações.

Assinale a alternativa INCORRETA:
Alternativas
Q4026006 Segurança da Informação
Em relação às melhores práticas no uso de computadores em um ambiente compartilhado, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.
(  ) O bloqueio automático de sessão por inatividade é importante para evitar que outra pessoa utilize a conta de um usuário que esqueceu de fazer logoff.
(  ) Os usuários devem ter acesso apenas aos recursos estritamente necessários para suas tarefas.
(  ) A instalação de programas sem a autorização de um administrador de rede deve ser permitida, desde que o objetivo seja exclusivamente para realizar tarefas de trabalho ou estudo.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
Alternativas
Q4025208 Segurança da Informação
Um Datacenter iniciou a revisão de suas práticas de proteção de dados após registrar incidentes envolvendo acesso indevido a documentos internos armazenados em servidores da rede administrativa. Durante a análise, a equipe responsável identificou a necessidade de formalizar políticas de segurança da informação, definindo diretrizes para uso de recursos computacionais, controle de acesso e procedimentos de resposta a incidentes. Considerando os princípios normalmente presentes em políticas de segurança da informação no contexto organizacional, assinale a alternativa CORRETA.
Alternativas
Q4022845 Segurança da Informação
Um servidor público recebe um e-mail que aparenta ser do departamento de Recursos Humanos, solicitando a atualização de seus dados cadastrais, incluindo senha de acesso à rede, através de um link fornecido na mensagem. O e-mail possui o logotipo do órgão, mas o endereço do remetente parece suspeito e a mensagem contém erros de gramática. Este é um exemplo clássico de uma tentativa de ataque de engenharia social. Analise as seguintes proposições sobre técnicas de ataque e medidas de defesa no contexto da segurança da informação:
I. O ataque descrito é caracterizado como Phishing, uma técnica que utiliza iscas (e-mails, mensagens) para enganar o usuário e induzi-lo a revelar informações confidenciais, clicar em links maliciosos ou baixar artefatos maliciosos.
II. A autenticação de dois fatores (2FA) ou autenticação multifator (MFA) é uma medida de segurança insuficiente contra ataques de phishing, pois, uma vez que o usuário fornece sua senha no site falso, o atacante consegue acesso total à sua conta, independentemente de um segundo fator de verificação.
III. Uma política de segurança da informação eficaz para o setor público deve incluir treinamentos de conscientização para os servidores, ensinando-os a identificar sinais de phishing, como verificar o endereço do remetente, desconfiar de solicitações urgentes de informações sensíveis e evitar clicar em links suspeitos, passando o mouse sobre eles para verificar a URL de destino.
Está correto o que se afirma em:
Alternativas
Q3992126 Segurança da Informação
Uma organização de grande porte, com unidades distribuídas em diferentes regiões, decidiu revisar sua Política de Segurança da Informação após identificar inconsistências internas: ausência de critérios formais para classificação de dados, indefinição sobre responsabilidades quanto ao uso de credenciais privilegiadas e mistura, no mesmo documento, de diretrizes estratégicas com instruções técnicas detalhadas de configuração de sistemas. Durante as discussões, surgiram divergências entre a equipe técnica e a gestão executiva acerca do escopo adequado da política e de sua relação com normas complementares e procedimentos operacionais. À luz das boas práticas em segurança da informação, assinale a alternativa CORRETA.
Alternativas
Q3988431 Segurança da Informação
Um setor administrativo utiliza o Google Drive para armazenar relatórios institucionais. Durante a revisão de permissões, constatou-se que alguns documentos estavam acessíveis a usuários externos sem necessidade funcional. Neste contexto, considere os seguintes procedimentos:

I- Excluir os usuários externos da lista de pessoas com acesso a documentos que contenham dados sensíveis.
II- Remover o controle de compartilhamento e permitir apenas edição simultânea irrestrita.
III- Ajustar as configurações de compartilhamento para definir permissões específicas.
IV- Converter todos os arquivos para o formato PDF, sem restrição de acesso.

Assinale a alternativa que traz os itens com os procedimentos adequados para resolver o problema apresentado.
Alternativas
Q3982093 Segurança da Informação
A segurança da informação é uma preocupação fundamental para as organizações, e as políticas e técnicas adotadas podem variar significativamente. Considerando a instalação e configuração de antivírus, firewalls e outros dispositivos de segurança, analise as afirmativas a seguir e assinale a alternativa correta. 
Alternativas
Q3978012 Segurança da Informação
Em um órgão público, a equipe de TI vai testar o uso de ferramentas generativas de texto (como ChatGPT, Copilot, Gemini) para agilizar a produção de relatórios, normas e minuta de documentos técnicos. Um servidor acidentalmente insere no prompt da IA um trecho confidencial de um estudo interno, e a lA retorna um rascunho que inclui parte desse conteúdo sensível.

Para mitigar esse tipo de risco no futuro, qual diretriz ou política refletida a seguir é mais segura e razoável?
Alternativas
Q3970383 Segurança da Informação
Conforme a Resolução n.º 09/2019, que dispõe sobre a utilização dos recursos de Tl do TCESP, é considerado uso inadequado, sujeito a penalidades, tentar ou efetivamente, EXCETO: 
Alternativas
Q3942826 Segurança da Informação

A comunicação de incidentes de segurança é um processo crítico que envolve identificação, classificação, notificação e remediação. Diferentes tipos de incidentes requerem diferentes níveis de urgência e escalação. Uma boa política de comunicação de incidentes reduz o tempo de resposta e minimiza danos.


Associe os tipos de incidentes de segurança da Coluna A com seus respectivos níveis de severidade e ações na Coluna B:



Coluna A



1.Tentativa de acesso não autorizado bloqueada.


2.Roubo de dados pessoais de cidadãos.


3.Malware detectado em um computador isolado.


4.Servidor comprometido com acesso a dados crítico.



Coluna B



(__)Severidade crítica - Notificar imediatamente autoridades, cidadãos afetados e órgãos reguladores.


(__)Severidade baixa - Registrar em log e monitorar.


(__)Severidade alta - Isolar o servidor, investigar, notificar gerência.


(__)Severidade média - Isolar o computador, remover malware, investigar origem.



A sequência correta de preenchimento dos parênteses, de cima para baixo, é:

Alternativas
Q3935912 Segurança da Informação
Um servidor público que trabalha em regime híbrido (presencial e remoto) deve adotar práticas e configurações que assegurem produtividade, segurança da informação e colaboração no ambiente de trabalho. Considerando boas práticas adotadas em ambientes institucionais, marque a alternativa que atende de forma integrada a esses requisitos. 
Alternativas
Q3934543 Segurança da Informação
De acordo com a NBR ISO/IEC 27001:2013, com a literatura especializada de Sêmola e Stallings e com as exigências da Lei Geral de Proteção de Dados Pessoais (LGPD), é compatível com a estruturação adequada de um SGSI e com o regime legal aplicável à proteção de dados pessoais a ação de

I definir e divulgar uma política formal de segurança da informação, devidamente aprovada pela alta administração da organização, estabelecendo-se diretrizes para controle de acesso, classificação da informação, tratamento de incidentes e uso aceitável de recursos.
II realizar processo sistemático de avaliação e tratamento de riscos de segurança da informação, contemplando ameaças e vulnerabilidades associadas ao tratamento de dados pessoais, com seleção e documentação de controles técnicos e administrativos.
III instituir mecanismos formais de registro e gestão de incidentes de segurança da informação que envolvam dados pessoais, com procedimentos para detecção, resposta, comunicação às partes interessadas e registro de evidências.
IV assegurar que o uso de criptografia em trânsito e em repouso seja adotado de forma isolada, dispensando-se monitoramento contínuo e revisões periódicas de sua efetividade.

Estão certos apenas os itens
Alternativas
Q3934542 Segurança da Informação
Conforme os fundamentos da NBR ISO/IEC 27001:2013, a política de segurança da informação cumpre adequadamente seu papel quando
Alternativas
Q3934540 Segurança da Informação
    Durante a implantação de um sistema de gestão da segurança da informação (SGSI) na secretaria de meio ambiente de certo estado da Federação, a equipe responsável identificou que já existiam controles técnicos de segurança em operação, porém sem diretrizes formais documentadas, sem definição clara de responsabilidades e sem um processo estruturado de análise de riscos. Diante desse cenário, a alta administração solicitou a adoção de práticas que permitissem integrar governança, gestão de riscos e controles de segurança da informação, de forma consistente e alinhada às boas práticas de gestão da segurança da informação.

Nessa situação, de acordo com as disposições da NBR ISO/IEC 27001:2013 relativas à gestão da segurança da informação, a medida prioritária que a secretaria deve adotar para atender à solicitação da alta administração é
Alternativas
Q3934539 Segurança da Informação
Uma organização pública avalia a adoção da ABNT NBR ISO/IEC 27001 como referência para estruturar a gestão da segurança da informação, com o intuito de proteger seus ativos informacionais, apoiar seus objetivos institucionais e tratar adequadamente os riscos associados ao uso da informação. No diagnóstico preliminar, verificou-se que existem iniciativas pontuais de segurança, porém sem integração formal entre políticas, processos e responsabilidades organizacionais.

Na situação hipotética precedente, a escolha pela adoção da NBR ISO/IEC 27001:2013 seria benéfica para a organização em questão, considerando-se que tal norma
Alternativas
Q3933933 Segurança da Informação
Se, ao estruturar seu programa de segurança da informação, uma empresa decidir integrar gestão de riscos, controles técnicos, políticas internas e requisitos da LGPD, essa decisão reforçará a
Alternativas
Respostas
41: C
42: B
43: E
44: D
45: E
46: A
47: D
48: C
49: D
50: B
51: C
52: A
53: D
54: E
55: B
56: D
57: A
58: C
59: A
60: B