Questões de Concurso Comentadas sobre políticas de segurança de informação em segurança da informação

Foram encontradas 884 questões

Q3552228 Segurança da Informação
Com relação aos conceitos gerais de gerenciamento e nos procedimentos de segurança da informação, assinale a alternativa que apresenta uma prática essencial para o gerenciamento eficaz da segurança da informação.
Alternativas
Q3552227 Segurança da Informação
Durante uma auditoria interna, a equipe de TI identificou que diversos colaboradores estavam utilizando senhas fracas e compartilhando credenciais de acesso entre setores. Diante disso, a empresa decidiu revisar e reforçar sua Política de Segurança da Informação. Com base nesse contexto, assinale a alternativa que apresenta uma diretriz adequada de uma política de segurança da informação voltada à gestão de senhas e controle de acesso. 
Alternativas
Q3552161 Segurança da Informação
Sobre os procedimentos para manutenção de arquivos digitais, assinale a alternativa correta:
Alternativas
Q3551879 Segurança da Informação

Considere que uma empresa do setor financeiro, com vistas a reforçar a segurança de seus sistemas e cumprir regulações de proteção de dados, tenha implementado um conjunto de medidas. A principal delas consistiu em estabelecer uma politica de controle de acesso que define, com base no principio do menor privilégio, as permissões de acesso dos funcionários a dados sensíveis, exigindo aprovação formal do gestor da área e do gestor da informação para qualquer concessão de acesso.



Com base na situação descrita, é correto afirmar que o tipo de controle de segurança da informação utilizado é o 

Alternativas
Q3520347 Segurança da Informação
A proteção de dados é uma preocupação central para qualquer organização, envolvendo a implementação de um conjunto diversificado de práticas e tecnologias para garantir a confidencialidade, integridade e disponibilidade das informações. No cenário de crescentes ameaças cibernéticas e regulamentações de privacidade, a capacidade de prevenir vazamentos e o uso indevido de dados sensíveis tornou-se essencial. Compreendendo as estratégias e tecnologias para proteção de dados, assinale a alternativa que descreve corretamente a funcionalidade e o objetivo das soluções de Data Loss Prevention (DLP):
Alternativas
Q3519789 Segurança da Informação
Para proteger informações sensíveis armazenadas em computador compartilhado, qual medida administrativa é adequada?
Alternativas
Q3512855 Segurança da Informação

O modelo de Política de Segurança da Informação (PSI) é um documento que fornece uma base para orientar e sustentar a segurança da informação nas empresas, ele permite que a empresa, o setor de TI, e os usuários se fundamentem em boas práticas que são embasadas em pilares. Sobre estes pilares, analise as afirmativas a seguir:



I.A integridade no contexto da segurança da informação, nada mais é do que a garantia de que determinada informação, fonte ou sistema seja acessível apenas às pessoas previamente autorizadas a terem acesso.


II.A confidencialidade consiste em adotar todas as precauções necessárias para que a informação não seja modificada ou eliminada sem autorização, isto é, que mantenha a sua legitimidade e consistência, condizendo exatamente com a realidade.


III.A disponibilidade é basicamente a garantia de acesso aos dados sempre que necessário, ou seja, é a possibilidade de os colaboradores e membros da organização acessarem os dados de maneira fluida, segura e eficiente.


IV.A fim de garantir que as informações sejam provenientes de uma fonte confiável foi estabelecido o pilar de autenticidade. Para isso, é preciso manter um registro do autor de determinada informação, a fim de atestar sua veracidade.



Assinale a alternativa correta:

Alternativas
Q3512849 Segurança da Informação
A política de backup é um documento que engloba as normas e regras para guiar todo o ciclo do gerenciamento de dados corporativos - desde a concepção até o descarte. Assinale a seguir as categorias de backup que devem constar na PB (política de Backup):
Alternativas
Q3509058 Segurança da Informação
O armazenamento de dados médicos em serviços de nuvem exige: 
Alternativas
Q3494443 Segurança da Informação
Com relação ao gerenciamento de arquivos, qual a importância de gerenciar as permissões de acesso a arquivos e pastas em ambientes compartilhados em uma rede de computadores?
Alternativas
Q3485241 Segurança da Informação
A segurança da informação é essencial para garantir a operação segura e confiável dos sistemas de informação em uma organização. Envolve uma abordagem holística que inclui tecnologia, processos, pessoas e políticas para criar um ambiente seguro para a gestão de informações. De acordo com acesso à informação e da sua divulgação, cabe aos órgãos e entidades do poder público, observadas as normas e procedimentos específicos aplicáveis, assegurar a:

I.Gestão transparente da informação, propiciando amplo acesso a ela e sua divulgação.
II.Proteção da informação, garantindo-se sua disponibilidade, autenticidade e integridade.
III.Proteção da informação sigilosa e da informação pessoal, observada a sua disponibilidade, autenticidade, integridade e eventual restrição de acesso.

Disponível em: <https://www.planalto.gov.br/ccivil_ 03/_ato2011-2014/2011/lei/l12527.htm (Lei nº12.5 27/2011)>

Está correto o que ser afirma em:
Alternativas
Q3472972 Segurança da Informação
A Resolução CNJ nº 396/2021 estabelece diretrizes para promover um ambiente cibernético mais seguro, resiliente e colaborativo no âmbito do Poder Judiciário. Com base nessa norma, assinale a alternativa correta. 
Alternativas
Q3472265 Segurança da Informação
Assinale a opção em que é apresentada recomendação de segurança em norma padrão a usuários de dispositivos endpoint corporativos.  
Alternativas
Q3465916 Segurança da Informação
De acordo com os preceitos relacionados à Política de Segurança da Informação de uma instituição, analisar as informações a seguir:

I. O preceito da disponibilidade, define que as informações devem estar disponíveis para as atividades da organização.
II. O uso das informações e dos recursos da informação não precisam estar alinhados com as legislações vigentes.
III. As informações somente devem ser acessadas por usuários previamente autorizados e que precisem delas para realizar as atividades profissionais relacionadas à organização.

Está(ão) Correto(s): 
Alternativas
Q3453876 Segurança da Informação
A adoção de passphrases (frases-passe) em uma política de segurança de senhas tem como característica
Alternativas
Q3448750 Segurança da Informação
Acerca de procedimentos de controle e restrição de acesso a informações e outros ativos associados, assinale a opção correta. 
Alternativas
Q3448746 Segurança da Informação
A política de segurança da informação de uma organização pode ser complementada por políticas específicas sobre o tema

I controle de acesso.
II transferência de informações.
III desenvolvimento seguro.

Assinale a opção correta.
Alternativas
Q3438113 Segurança da Informação

Acerca da segurança da informação, julgue o item seguinte.


A elaboração de uma política de segurança de rede deve considerar controles de acesso, segmentação de rede e uso de firewalls.

Alternativas
Q3438112 Segurança da Informação

Acerca da segurança da informação, julgue o item seguinte.


As políticas de segurança da informação devem ser restritas ao setor de TI, pois apenas os profissionais dessa área manipulam dados sensíveis.

Alternativas
Q3434123 Segurança da Informação
Assinale a opção em que é apresentado o princípio de segurança do DevSecOps segundo o qual é recomendável a implementação de controles de segurança no início do ciclo de desenvolvimento de software para melhorar a postura de segurança, incluídas práticas como revisões de código, verificação de vulnerabilidades e testes de segurança para detectar e corrigir bugs rapidamente.
Alternativas
Respostas
121: E
122: A
123: D
124: E
125: A
126: C
127: C
128: B
129: C
130: C
131: B
132: D
133: A
134: D
135: A
136: A
137: E
138: C
139: E
140: B