Questões de Concurso Sobre políticas de segurança de informação em segurança da informação

Foram encontradas 946 questões

Q4179581 Segurança da Informação

Um servidor municipal recebeu uma mensagem eletrônica contendo um anexo de origem desconhecida e um pedido para informar sua senha institucional. Antes de realizar qualquer ação, decidiu seguir as orientações de segurança digital adotadas pela Administração Pública.


Nessa situação, constitui uma prática recomendada: 

Alternativas
Q4178857 Segurança da Informação
A Secretaria de Administração de um município implantou política de segurança da informação para  todos os servidores que utilizam sistemas informatizados. Durante o primeiro mês de vigência, foram identificadas as seguintes condutas: um servidor utilizava a mesma senha em todos os sistemas institucionais e pessoais há mais de dois anos sem alteração; outro servidor acessava sistemas do órgão por meio de rede wi-fi pública sem uso de VPN; um terceiro encaminhava documentos institucionais sigilosos para seu e-mail pessoal para trabalhar de casa; e um quarto servidor, ao receber mensagem eletrônica simulando comunicação da área de TI solicitando suas credenciais, forneceu login e senha sem verificar a autenticidade do remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Alternativas
Q4176620 Segurança da Informação

A respeito dos princípios do privacy by design, julgue o item subsequente. 


O princípio da funcionalidade total (soma positiva) do privacy by design estabelece que a segurança tecnológica e a eficiência de um negócio exigem, em cenários complexos, o sacrifício parcial da privacidade do usuário. 

Alternativas
Q4165458 Segurança da Informação
 Claudinha, auxiliar de cozinha, tem o hábito de publicar fotos do seu dia a dia nas redes sociais, incluindo imagens da escola em que trabalha e da rotina dos alunos. Considerando boas práticas de privacidade e segurança digital, qual conduta é mais adequada? 
Alternativas
Q4158860 Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendo informações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma das cláusulas está totalmente adequada e deve ser mantida em um NDA válido:
Alternativas
Q4158846 Segurança da Informação
A Assembleia Legislativa deve revisar sua estrutura de governança para assegurar o alinhamento das ações de segurança da informação às metas institucionais. Para integrar o planejamento estratégico à gestão operacional de riscos e conformidade, a solução técnica correta determina que
Alternativas
Q4158838 Segurança da Informação
A Assembleia Legislativa precisa estabelecer uma política de gestão de ativos para assegurar a proteção de dados parlamentares e administrativos. Para implementar o inventário e a classificação de acordo com a criticidade e o ciclo de vida, a solução correta determina que
Alternativas
Q4146488 Segurança da Informação

Acerca de atendimento técnico estratégico, julgue o item a seguir.


Quando um órgão recebe uma demanda externa via Lei de Acesso à Informação solicitando o código‑fonte de um software proprietário ou customizado desenvolvido pela própria instituição, a área de TIC poderá fundamentar a negativa de acesso caso demonstre, tecnicamente, que a abertura do código expõe vulnerabilidades estruturais que comprometem a segurança nacional, a integridade de dados críticos de cidadãos ou o segredo comercial e tecnológico da autarquia.

Alternativas
Q4146471 Segurança da Informação

No que diz respeito à segurança da informação, julgue o item seguinte.


De acordo com a norma ABNT ISO/IEC 27001, em uma organização, a alta direção deve estabelecer uma política de segurança da informação que forneça a estrutura para estabelecer os objetivos de segurança da informação, que inclua fatores como o comprometimento com a melhoria contínua do sistema de gestão da segurança da informação.

Alternativas
Q4137407 Segurança da Informação
Para que as organizações protejam suas informações adequadamente, elas precisam adotar procedimentos e ações de segurança condizentes com suas necessidades. Qual o nome dado ao conjunto dos documentos que contêm as diretrizes, as normas e os procedimentos a serem seguidos para assegurar as informações de uma organização? 
Alternativas
Q4137405 Segurança da Informação
Uma das diretrizes gerais de segurança da informação nas organizações é que as informações devem ser protegidas de acordo com o seu valor, sua sensibilidade e sua criticidade. Para atender a essa diretriz, uma organização deve manter um sistema ou esquema de: 
Alternativas
Q4133510 Segurança da Informação
A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas? 
Alternativas
Q4131359 Segurança da Informação
Uso crescente de sistemas de inteligência artificial no setor público exige parâmetros que garantam sua aplicação responsável. Nesse contexto, qual elemento é essencial para orientar esse uso?
Alternativas
Q4129896 Segurança da Informação
Em um órgão público, foi implantado um sistema de gestão eletrônica de documentos (GED), com o objetivo de aprimorar o controle, o acesso e a tramitação das informações institucionais. Durante o processo de adaptação, os servidores passaram a revisar práticas relacionadas à organização, ao acesso e à segurança dos documentos digitais. 

Considerando essa situação hipotética e os princípios da gestão eletrônica de documentos, julgue o item seguinte.


Devido à facilidade de compartilhamento no sistema, a equipe entendeu que a definição de níveis de acesso aos documentos se torna dispensável.

Alternativas
Q4125462 Segurança da Informação
Assinale a alternativa que apresenta uma boa prática de uma política de segurança de senhas de uma organização.
Alternativas
Q4123599 Segurança da Informação
O uso crescente de dados digitais tem ampliado a importância de práticas de governança voltadas à proteção de informações e ao respeito aos direitos dos usuários. No contexto da economia digital, organizações são demandadas a adotar procedimentos que conciliem inovação tecnológica e responsabilidade no tratamento de dados. Considerando esse cenário, qual prática está mais alinhada ao uso responsável de dados digitais?
Alternativas
Q4117774 Segurança da Informação
Referente à segurança da informação, o uso de senhas simples, como "123456", facilita os chamados ataques de força bruta e o comprometimento de contas. Assinale a alternativa correta que contém uma ação adequada para mitigar esses riscos e aumentar a proteção das credenciais.
Alternativas
Q4111805 Segurança da Informação
Leia, com atenção, o texto a seguir: A segurança da informação é um aspecto fundamental no mundo digital atual. Com o aumento do armazenamento e compartilhamento de dados, proteger as informações se tornou uma necessidade urgente.

A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.

Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:

I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.

II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.

III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
 
Alternativas
Q4100479 Segurança da Informação
A equipe de TI estava analisando um checklist de mecanismos que precisam compor as políticas de segurança da organização. Dentre eles foram listados itens para proteger informações e garantir recuperação dos dados em casos de falhas ou incidentes de segurança.

Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:

I. Criptografia ajuda a proteger os dados armazenados.
II. Backup substitui totalmente as políticas de segurança.
III. Controle de acesso é um mecanismo de segurança.
IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.

Assinale a alternativa CORRETA.
Alternativas
Q4096400 Segurança da Informação
Em escolas com laboratório de informática, o acesso dos alunos aos computadores é organizado por horários, turmas e regras de uso, a fim de garantir segurança, respeito às normas e bom aproveitamento pedagógico. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Estabelecer regras claras sobre horários, sites permitidos e condutas esperadas ajuda a orientar o uso dos computadores e favorece a responsabilidade dos alunos nas atividades realizadas.
(__)A presença de professores ou monitores durante o uso do laboratório contribui para acompanhar as tarefas, responder dúvidas e intervir em situações de uso inadequado dos equipamentos ou da internet.
(__)Permitir que alunos utilizem qualquer computador e acessem qualquer site sem supervisão fortalece a autonomia e torna desnecessária a adoção de políticas de controle ou registro de acessos no ambiente escolar.
(__)Criar contas de usuário com senhas diferenciadas para alunos, professores e equipe de gestão permite limitar instalações de programas e alterações de configurações importantes do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Respostas
21: C
22: B
23: E
24: D
25: E
26: B
27: E
28: C
29: C
30: B
31: D
32: A
33: B
34: E
35: B
36: B
37: E
38: E
39: B
40: D