Questões de Concurso Comentadas sobre segurança da informação

Foram encontradas 13.587 questões

Q311058 Segurança da Informação
Acerca de conceitos e políticas de backup, julgue os itens subsequentes.

Para maior eficiência e segurança do processo de backup e restauração, deve-se utilizar os recursos de rede para realizar cópias de arquivos, ao invés de utilizar dispositivos locais.

Alternativas
Q311057 Segurança da Informação
Acerca de conceitos e políticas de backup, julgue os itens subsequentes.

Quando algum desastre acontece na rede de comunicação, primeiro devem-se descobrir as causas para evitar novos incidentes e, em seguida, buscar a reiniciação do sistema utilizando os backups para restaurar as operações do negócio.

Alternativas
Q310948 Segurança da Informação
Julgue os itens subsequentes a respeito da segurança de informação.

São atividades da fase de preparação para a resposta a incidentes: a obtenção de mídias sanitizadas; a confecção de um kit com ferramentas de resposta em mídia read only; e o estabelecimento de uma cadeia de custódia.

Alternativas
Q310947 Segurança da Informação
Julgue os itens subsequentes a respeito da segurança de informação.

No tratamento de incidentes de segurança, quando da coleta de dados nas mídias dos sistemas comprometidos, deve-se priorizar a utilização de ferramentas que realizam a cópia dos dados no nível físico, para evitar alterações nos dados ou metadados.

Alternativas
Q310739 Segurança da Informação
Julgue os próximos itens, de acordo com o ITIL, versão 3, que
reúne um conjunto das melhores práticas e recomendações para a
qualidade dos serviços de TI (tecnologia da informação).
O processo de gerenciamento da segurança da informação do ITIL é embasado na norma ISO/IEC 27001.
Alternativas
Q310737 Segurança da Informação
Para compartilhar seus dados entre localidades diferentes, uma
organização de âmbito federal utiliza uma rede pública como se
fosse privada. Essa solução envolve o risco de o serviço da rede
sofrer interferências indesejáveis ou instabilidade no serviço.
Acerca de conceitos e políticas de segurança da informação que
podem ser adotados na situação acima, julgue os itens seguintes.
Para a gestão da continuidade do negócio, recomenda-se conduzir um projeto com o objetivo de ter sempre disponíveis as respostas e as ações emergenciais necessárias, de acordo com um orçamento e um cronograma realistas.
Alternativas
Q310736 Segurança da Informação
Para compartilhar seus dados entre localidades diferentes, uma
organização de âmbito federal utiliza uma rede pública como se
fosse privada. Essa solução envolve o risco de o serviço da rede
sofrer interferências indesejáveis ou instabilidade no serviço.
Acerca de conceitos e políticas de segurança da informação que
podem ser adotados na situação acima, julgue os itens seguintes.
Para garantir a implementação do conceito de autenticidade, é indicada a transmissão dos dados de forma não inteligível com o uso de criptografia.
Alternativas
Q310735 Segurança da Informação
Com relação às normas e à legislação em vigor referentes à
segurança da informação, julgue os itens subsequentes.
O SERPRO é uma das autoridades certificadoras credenciadas pela ICP-Brasil para emitir certificados digitais que busquem garantir a integridade dos dados sigilosos que constam em documentos eletrônicos no âmbito da administração pública federal direta e indireta.
Alternativas
Q310733 Segurança da Informação
Com relação às normas e à legislação em vigor referentes à
segurança da informação, julgue os itens subsequentes.
A NBR 27001 corresponde à atualização da norma internacional ISO/IEC 17799.
Alternativas
Q310447 Segurança da Informação
Julgue os itens que se seguem, relativos às políticas de segurança da informação.

Organização que adota a ISO/IEC 15408 como base para o estabelecimento de sua política de segurança da informação produz ou consome dispositivos de tecnologia da informação, o que não é necessariamente verdadeiro, caso a norma adotada seja a NBR ISO/IEC 27001: 2006.

Alternativas
Q310446 Segurança da Informação
Julgue os itens que se seguem, relativos às políticas de segurança da informação.

O estabelecimento de política de segurança da informação é atividade primária prescrita pela NBR ISO/IEC 27001:2006, sendo realizada na fase Do (Execute) do modelo de melhoria contínua do sistema de gestão de segurança da informação proposto na norma.

Alternativas
Q310445 Segurança da Informação
Julgue os itens que se seguem, relativos às políticas de segurança da informação.

A NBR ISO/IEC 17799 recomenda explicitamente a revisão crítica da política de segurança, a intervalos planejados, bem como indica que as revisões anteriores também são importantes insumos para a revisão crítica corrente.

Alternativas
Q310444 Segurança da Informação
Julgue os itens subsequentes, relativos à gerência de riscos de segurança da informação.

Como regra geral, se mantidos fixos a probabilidade de ocorrência de um cenário de incidente e o nível de incerteza nas estimativas, quanto maior o impacto desse cenário de incidente, maior será o seu nível de risco.

Alternativas
Q310443 Segurança da Informação
Julgue os itens subsequentes, relativos à gerência de riscos de segurança da informação.

O treinamento pode ser considerado um controle de segurança e, portanto, a falta de treinamento pode ser considerada uma vulnerabilidade.

Alternativas
Q310442 Segurança da Informação
Julgue os itens subsequentes, relativos à gerência de riscos de segurança da informação.

Ataques bem-sucedidos embasados em dicionários são menos prováveis quando o sistema de controle de acesso exige o uso de caracteres especiais na composição de credenciais de autenticação.

Alternativas
Q310441 Segurança da Informação
Julgue os itens a seguir, referentes aos mecanismos de segurança da informação.

Entre os métodos assíncronos de geração de passwords dinâmicas (one-time passwords), existem os que usam um token criptográfico que demanda a digitação de um código em resposta a um desafio enviado pelo sistema que se deseja acessar.

Alternativas
Q310440 Segurança da Informação
Julgue os itens a seguir, referentes aos mecanismos de segurança da informação.

Para a criptografia de determinado dado — cujo tamanho não é conhecido a priori e com requisitos de baixo nível de confidencialidade e fluxo variável —, com transmissão por um canal de elevada taxa de transmissão, o uso de um cifrador de bloco é menos eficaz que um cifrador de fluxo.

Alternativas
Q310438 Segurança da Informação
Julgue os itens a seguir, referentes aos mecanismos de segurança da informação.

Em um sistema de controle de acesso embasado no modelo RBAC (role based access control), uma sessão associa diretamente um usuário a um conjunto de permissões de acesso.

Alternativas
Q310436 Segurança da Informação
Julgue os itens a seguir, referentes aos mecanismos de segurança da informação.

Hashes criptográficos são mecanismos diretamente empregados para garantir a integridade e a confidencialidade na troca de mensagens em sistemas distribuídos.

Alternativas
Q310434 Segurança da Informação
Acerca dos conceitos básicos de segurança da informação, julgue os itens seguintes.

Para o analista de segurança da informação, o aumento da confidencialidade de um sistema é um objetivo que se sobrepõe ao aumento de sua confiabilidade.

Alternativas
Respostas
12521: E
12522: E
12523: E
12524: C
12525: C
12526: E
12527: E
12528: C
12529: E
12530: C
12531: E
12532: C
12533: E
12534: C
12535: C
12536: E
12537: C
12538: E
12539: E
12540: E