Questões de Concurso Sobre segurança da informação

Foram encontradas 14.659 questões

Q4063327 Segurança da Informação
Em uma Unidade Básica de Saúde, o técnico em enfermagem utiliza o prontuário eletrônico para registrar avaliações, procedimentos e observações clínicas. Considerando os princípios de segurança da informação e o uso adequado dos sistemas de informação em saúde, qual conduta está alinhada às boas práticas?
Alternativas
Q4063098 Segurança da Informação
A equipe de TI passou a revisar rotinas de backup e recuperação de dados, bem como procedimentos relacionados à segurança da informação, incluindo uso de antivírus, configuração de firewall e orientação aos usuários quanto a práticas seguras de utilização dos recursos computacionais. Durante uma reunião de capacitação interna, foram apresentadas algumas afirmações relacionadas a essas práticas. Analise-as e assinale V, para as verdadeiras, e F, para as falsas:

(__)Rotinas de backup podem ser realizadas de diferentes formas, como cópias completas ou incrementais, sendo recomendável que os procedimentos sejam planejados de acordo com a criticidade das informações armazenadas.
(__)Ferramentas de backup permitem restaurar arquivos ou sistemas após eventos como exclusão acidental, falhas de armazenamento ou incidentes de segurança, desde que existam cópias previamente registradas.
(__)Softwares antivírus são utilizados para identificar e remover programas potencialmente maliciosos, podendo atuar também no monitoramento de arquivos e processos em execução.
(__)Firewalls são mecanismos que auxiliam no controle do tráfego de rede, permitindo definir regras de comunicação entre sistemas e contribuindo para a proteção de ambientes computacionais.
(__)Práticas seguras de uso dos sistemas incluem cuidados como atualização periódica de softwares, atenção a arquivos recebidos de fontes desconhecidas e utilização responsável de credenciais de acesso.
(__)A realização de backup elimina a necessidade de outras medidas de segurança da informação, já que a existência de cópias de dados costuma ser suficiente para prevenir incidentes relacionados à perda ou exposição de informações.

Assinale a alternativa que apresenta a sequência CORRETA de V (verdadeiro) e F (falso): 
Alternativas
Q4062992 Segurança da Informação
Para reduzir riscos relacionados à perda de informações e ao comprometimento dos sistemas, a equipe de tecnologia adota procedimentos de backup, restauração de dados e proteção da infraestrutura de redes e computadores. Considerando as práticas relacionadas a backup, recuperação de dados e proteção de sistemas e redes, analise as afirmativas a seguir:

I.A realização periódica de cópias de segurança pode contribuir para a recuperação de informações em situações como falhas de hardware, exclusão acidental de arquivos ou incidentes de segurança.
II.Procedimentos de restauração de dados consistem na recuperação de informações previamente armazenadas em cópias de segurança, permitindo reconstruir arquivos ou sistemas afetados por falhas.
III.A existência de rotinas de backup elimina a necessidade de outras medidas de proteção da rede, pois as cópias de segurança garantem a recuperação imediata de qualquer incidente.
IV.A manutenção de backups em local distinto do sistema principal pode reduzir riscos associados a incidentes que afetem simultaneamente os equipamentos originais.
V.Mecanismos de proteção de sistemas e redes podem envolver o uso de ferramentas de segurança, atualizações de software e políticas de controle de acesso.

Assinale a alternativa CORRETA:
Alternativas
Q4062973 Segurança da Informação
Para preservar a integridade das informações e reduzir riscos de incidentes de segurança, uma instituição de ensino superior adotou políticas de segurança relacionadas ao uso da internet, estabelecendo orientações para os usuários e regras para o acesso aos recursos de rede. Considerando princípios associados às políticas de segurança no uso da internet em ambientes institucionais, assinale a alternativa CORRETA: 
Alternativas
Q4062972 Segurança da Informação
Em um laboratório os computadores utilizados para registrar resultados experimentais armazenam dados técnicos e relatórios de análise que precisam ser acessados apenas por usuários autorizados. Para reduzir riscos de acesso indevido ou alteração de registros, a equipe de tecnologia implementou mecanismos relacionados ao controle de acesso e autenticação de usuários nos sistemas utilizados pelo laboratório. Considerando conceitos associados a controle de acesso e autenticação em sistemas computacionais, analise as afirmativas a seguir:

I.O processo de autenticação busca verificar a identidade do usuário que tenta acessar um sistema, podendo envolver o uso de credenciais como nome de usuário e senha.
II.Mecanismos de controle de acesso podem limitar quais recursos ou informações cada usuário pode consultar ou modificar dentro de um sistema.
III.Em ambientes computacionais com múltiplos usuários, a criação de contas individuais contribui para o registro das atividades realizadas no sistema.
IV.A autenticação de usuários pode ser realizada por diferentes métodos, como senhas, dispositivos de autenticação ou características biométricas.
V.Sistemas que adotam controle de acesso deixam de registrar atividades realizadas pelos usuários, pois o processo de autenticação substitui os mecanismos de auditoria.

Assinale a alternativa CORRETA:
Alternativas
Q4062969 Segurança da Informação
Os computadores de um laboratório armazenam relatórios de experimentos, planilhas com resultados e arquivos gerados por equipamentos analíticos. Para reduzir riscos de perda de dados e acesso indevido às informações, a equipe passou a adotar algumas medidas relacionadas à segurança da informação no ambiente computacional do laboratório. Considerando princípios associados às boas práticas de segurança em informática, assinale a alternativa CORRETA:
Alternativas
Q4062068 Segurança da Informação
Durante a implementação de políticas de segurança da informação em um órgão público, o gestor de tecnologia adotou diversas medidas com o objetivo de proteger os dados institucionais. Entre as decisões tomadas, destacam-se: restrição de acessos por perfil de usuário, implantação de registros de logs, definição de rotinas de backup e treinamento dos servidores quanto ao uso adequado dos sistemas.

Considerando os princípios e boas práticas de segurança da informação, assinale a alternativa correta:
Alternativas
Q4061699 Segurança da Informação
A integridade dos dados em sistemas ERP (Enterprise Resource Planning - Planejamento de Recursos Empresariais) depende de mecanismos de rastreabilidade. Sobre a Trilha de Auditoria (Audit Trail), analise as afirmativas a seguir: I.A trilha de auditoria é o registro cronológico e sequencial que permite reconstituir a história de uma transação desde a sua origem até o seu lançamento contábil final. II.Em sistemas informatizados seguros, a trilha de auditoria deve ser imutável, impedindo que usuários apaguem os registros de quem efetuou ou alterou uma operação. III.A trilha de auditoria é um recurso que deve ser ativado apenas durante a semana da visita dos auditores externos, permanecendo desligada no restante do ano para economizar espaço em disco.
Está correto o que se afirma em:
Alternativas
Q4060578 Segurança da Informação
Qual é a recomendação básica de segurança para evitar que pessoas não autorizadas acessem suas contas de e mail e sistemas corporativos? 
Alternativas
Ano: 2026 Banca: FEPESE Órgão: Prefeitura de Florianópolis - SC Provas: FEPESE - 2026 - Prefeitura de Florianópolis - SC - Administrador - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Eletricista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Sanitarista e Ambiental - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Farmacêutico - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Economista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Fisioterapeuta - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Ambiental - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Fonoaudiólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Pneumo Pediátrico - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Assistente Jurídico - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Psiquiatria - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Nutricionista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Odontólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro Civil - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro de Mobilidade - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Odontólogo Bucomaxilofacial - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Engenheiro de Segurança no Trabalho - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Geógrafo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Assistente Social - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Profissional de Educação Física - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Bibliotecário - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Psicólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Arquiteto - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Biólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Contador - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Geólogo - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Endocrinologista - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Infectologia - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Analista de Sistemas - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Neuropediatra - Edital nº 25 | FEPESE - 2026 - Prefeitura de Florianópolis - SC - Médico - Endócrino Pediátrico - Edital nº 25 |
Q4060184 Segurança da Informação
Assinale a alternativa correta em relação aos conceitos de segurança, ferramentas de proteção e tipos de ameaças em ambientes de rede.
Alternativas
Q4059663 Segurança da Informação
Em um ambiente corporativo, um analista de segurança identificou um código malicioso que se propaga automaticamente pela rede, explorando vulnerabilidades em serviços expostos, sem depender da ação direta do usuário. Em outro caso, foi detectado um software aparentemente legítimo que, após instalado, passou a coletar informações sensíveis do sistema e enviá-las a terceiros sem consentimento. Para mitigar esses e outros tipos de ameaças, foram adotadas soluções que combinam análise por assinaturas conhecidas e monitoramento de comportamento anômalo dos programas em execução.
Considerando os conceitos gerais de segurança da informação e proteção contra softwares maliciosos, assinale a alternativa que representa, respectivamente, o tipo de ameaça descrita no primeiro caso e a abordagem de proteção adequada ao cenário apresentado.  
Alternativas
Q4059662 Segurança da Informação
Em um ambiente corporativo com computadores executando o Windows 11, um analista de TI precisa garantir que determinados dados armazenados em unidades locais permaneçam protegidos contra acesso não autorizado, mesmo no caso de remoção física do disco ou tentativa de acesso por outro sistema operacional. Para isso, ele utiliza um recurso nativo que realiza criptografia completa da unidade, operando de forma transparente ao usuário após a autenticação e podendo integrar-se a mecanismos de hardware para reforço da segurança. O recurso utilizado pelo analista de TI é o 
Alternativas
Q4059518 Segurança da Informação

Acerca da gestão de ativos de TI e do acompanhamento de infraestrutura de rede, dos serviços e da segurança, julgue o item a seguir.


A mera coleta centralizada e o armazenamento de eventos em uma solução SIEM bastam, por si sós, para a produção de alertas úteis, independentemente da normalização dos registros e da definição de regras de correlação compatíveis com o ambiente monitorado.

Alternativas
Q4059517 Segurança da Informação

Acerca da gestão de ativos de TI e do acompanhamento de infraestrutura de rede, dos serviços e da segurança, julgue o item a seguir.


A implantação de um servidor Syslog centralizado é suficiente para prover as funções de normalização, correlação analítica e geração estruturada de alertas que são típicas de uma solução SIEM.

Alternativas
Q4059515 Segurança da Informação

Com base nos frameworks de governança e gestão de TIC, nas normas de segurança da informação e nas melhores práticas de mercado, julgue o item a seguir.


A integração da segurança da informação aos processos institucionais observa o princípio do privilégio mínimo, segundo o qual os acessos devem ser concedidos apenas na extensão necessária ao exercício das atribuições de cada usuário.

Alternativas
Q4059512 Segurança da Informação

Com base nos frameworks de governança e gestão de TIC, nas normas de segurança da informação e nas melhores práticas de mercado, julgue o item a seguir.


Na gestão de riscos, a transferência do risco afasta, por si só, a sua ocorrência potencial no ambiente da organização, razão pela qual dispensa controles complementares de mitigação.

Alternativas
Q4059499 Segurança da Informação
Durante uma auditoria técnica semestral, uma equipe de TI do CREFITO‑17 identificou a necessidade urgente de aprimorar as defesas contra ataques cibernéticos modernos, de reestruturar as rotinas de backup do banco de dados relacional e de alinhar as práticas de gestão de segurança do Conselho às diretrizes das normas da família ISO 27000.

Com base nessa situação hipotética, julgue o item a seguir, acerca das principais ameaças cibernéticas e dos processos de continuidade de negócios e normatização.


A existência de correção pública disponibilizada pelo fabricante para determinada falha tende a afastar a sua caracterização como vulnerabilidade zero‑day, mesmo que a atualização ainda não tenha sido aplicada pelo administrador do sistema.

Alternativas
Q4059498 Segurança da Informação
Durante uma auditoria técnica semestral, uma equipe de TI do CREFITO‑17 identificou a necessidade urgente de aprimorar as defesas contra ataques cibernéticos modernos, de reestruturar as rotinas de backup do banco de dados relacional e de alinhar as práticas de gestão de segurança do Conselho às diretrizes das normas da família ISO 27000.

Com base nessa situação hipotética, julgue o item a seguir, acerca das principais ameaças cibernéticas e dos processos de continuidade de negócios e normatização.


O backup incremental tende a ampliar o volume total armazenado e a simplificar o processo de restauração, razão pela qual costuma ser preferido quando a prioridade é a recuperação mais célere dos dados.

Alternativas
Q4059497 Segurança da Informação
Durante uma auditoria técnica semestral, uma equipe de TI do CREFITO‑17 identificou a necessidade urgente de aprimorar as defesas contra ataques cibernéticos modernos, de reestruturar as rotinas de backup do banco de dados relacional e de alinhar as práticas de gestão de segurança do Conselho às diretrizes das normas da família ISO 27000.

Com base nessa situação hipotética, julgue o item a seguir, acerca das principais ameaças cibernéticas e dos processos de continuidade de negócios e normatização.


A conformidade com a ISO/IEC 27002, por si só, é suficiente para a certificação do sistema de gestão de segurança da informação, independentemente do atendimento aos requisitos da ISO/IEC 27001.

Alternativas
Respostas
641: D
642: A
643: C
644: D
645: D
646: C
647: D
648: D
649: E
650: C
651: E
652: A
653: B
654: E
655: E
656: C
657: E
658: C
659: E
660: E