Questões de Concurso Sobre segurança da informação
Foram encontradas 14.644 questões
Com relação à Estratégia Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 10.569/2020, e da Política Nacional de Segurança de Infraestruturas Críticas, instituída pelo Decreto n.º 9.573/2018, julgue o item subsequente.
A Política Nacional de Segurança de Infraestruturas Críticas
tem como princípio a análise de riscos para reação a
incidentes.
Identificar ameaças e vulnerabilidades de infraestruturas críticas é uma atribuição dos grupos técnicos de segurança de infraestruturas críticas.
Conscientização e capacitação compõem um dos principais pilares para a efetividade de segurança de infraestruturas críticas.
Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.
Compete ao Ministério da Defesa convocar reunião para
deliberar a respeito da ocorrência de incidente cibernético.
O Tribunal de Contas da União é responsável por elaborar, atualizar e divulgar um plano de gestão de incidentes cibernéticos para as entidades da administração pública federal direta, autárquica e fundacional, a fim de minimizar vazamento de informações críticas.
Conforme o mencionado decreto, a equipe de coordenação setorial se encarrega de prevenção, tratamento e resposta a incidentes cibernéticos das agências reguladoras.
Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.
Um dos objetivos previstos no referido decreto é a promoção
da cooperação entre os participantes da rede federal de
gestão de incidentes cibernéticos.
Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018.
O comitê gestor de segurança da informação foi instituído
com a atribuição de assessorar a Agência Brasileira de
Inteligência.
Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018.
A Estratégia Nacional de Segurança da Informação deve
conter as ações estratégicas e os objetivos relacionados à
segurança da informação, sendo sua construção e
manutenção de responsabilidade da presidência da
República.
Entre os objetivos previstos na PNSI, estão orientar ações relacionadas à segurança dos dados custodiados por entidades públicas e fomentar a formação e a qualificação dos recursos humanos necessários à segurança da informação.
Julgue o item a seguir, a respeito da Política Nacional de Segurança da Informação (PNSI), prevista no Decreto n.º 9.637/2018.
Entre os princípios da PNSI, incluem-se soberania nacional e
visão abrangente e sistêmica da segurança da informação.
A segurança da informação abrange a segurança física e a proteção a dados organizacionais.
A criptografia de chaves assimétricas é utilizada na tecnologia de certificados digitais e uma de suas aplicações é implementar assinaturas digitais em documentos.
Ao receber por e-mail um documento assinado digitalmente, o
destinatário poderá garantir sua autenticidade utilizando a
( ) A criptografia é uma ciência que usa a matemática para criptografar e descriptografar dados.
( ) A criptologia abrange apenas a criptografia.
( ) A criptografia permite armazenar informações confidenciais ou transmiti-las através de redes inseguras para que não possam ser lidas por ninguém, exceto pelo destinatário pretendido.
As afirmativas são, respectivamente,
1.Este tipo de ataque consiste em adivinhar, por tentativa e erro, a senha de um usuário para acessar seus sites e computadores.
2.Esses ataques são realizados com o uso de ferramentas manuais para tentar adivinhara sua senha.
3.É uma técnica para escrever mensagens cifradas ou em código, como se as letras fossem "embaralhadas" e também trocadas, de forma a evitar que sua forma original seja interceptada. Muitas empresas utilizam esta técnica para proteger seus clientes destas interceptações.
Assinale a alternativa correta:
I. A segurança da informação visa evitar perigos como acesso ou manipulação de dados não autorizados.
II. Um dos pilares da segurança da informação é a integridade. O termo integridade significa que a modificação não autorizada dos dados não deve ser possível.
III. Na segurança da informação, o termo confidencialidade significa que os dados só podem ser visualizados e gerenciados por pessoas autorizadas a fazê-lo.
IV. A segurança da informação não se estende apenas as informações que são importantes para o sucesso da empresa, mas também às informações relacionadas aos dados pessoais. Esses são sujeitos à proteção de dados e, portanto, devem ser protegidos por lei.