Questões de Concurso
Sobre segurança de sistemas de informação em segurança da informação
Foram encontradas 689 questões
Durante a configuração, também foi necessário definir políticas de atualização automática, instalação de softwares autorizados e utilização de senhas seguras.
Nessa situação, é correto afirmar que
Considerando as boas práticas de segurança da informação, assinale a alternativa CORRETA.
Analise as afirmativas abaixo sobre comportamento digital e integridade no uso de sistemas.
1. Em situações excepcionais, como férias ou afastamentos programados, o compartilhamento temporário de credenciais de acesso entre servidores pode ser adotado para assegurar a continuidade dos serviços, desde que haja autorização da chefia imediata.
2. A utilização de equipamentos e redes corporativas para acessar, armazenar ou disseminar conteúdo impróprio ou ilegal constitui violação ética e pode acarretar sanções disciplinares.
3. O servidor público deve utilizar os sistemas de informação exclusivamente para o desempenho de suas atribuições legais, abstendo-se de acessá-los para fins particulares.
4. Dados pessoais obtidos em sistemas institucionais podem ser utilizados para atividades de ensino ou pesquisa, desde que não haja divulgação pública das informações coletadas.
5. A responsabilidade no tratamento de informações inclui o dever de bloquear a estação de trabalho ao se ausentar temporariamente da mesa, prevenindo acessos indevidos.
Assinale a alternativa que indica todas as afirmativas corretas.
Considerando as diretrizes da ABNT NBR ISO/IEC 27002:2022 para registro e monitoramento, é correto afirmar que
I. Ao configurar um servidor exposto à internet, o analista de suporte restringiu as conexões de entrada exclusivamente às portas dos serviços estritamente necessários à operação do sistema.
PORQUE
II. Essa medida reduz a superfície de ataque, ao impedir que serviços não requeridos aceitem conexões externas não autorizadas.
A respeito dessas asserções, assinale a alternativa correta.