Questões de Concurso Sobre segurança física e lógica em segurança da informação

Foram encontradas 174 questões

Q4240109 Segurança da Informação
Durante uma auditoria em um sistema judicial, verificou-se que o processo de concessão e revisão de acessos apresentava alto esforço administrativo, divergências entre perfis de usuários com responsabilidades semelhantes e dificuldade para manter as autorizações alinhadas a mudanças internas. Nesse cenário, a abordagem mais adequada para a área de segurança da informação é
Alternativas
Q4232622 Segurança da Informação

De acordo com a estrutura do Anexo A da norma ABNT NBR ISO/IEC 27001:2022, os controles de segurança da informação estão organizados em quatro temas distintos. Assinale a alternativa que apresenta um item que NÃO está classificado como um Controle Físico (Tema 7). 
Alternativas
Q4218124 Segurança da Informação
A Gestão de Identidades e Acesso (IAM – Identity and Access Management) é considerada um dos pilares da segurança da informação e da governança de TI.
Com base nesse contexto, analise as afirmativas a seguir.

I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.

Está correto o que se afirma em  
Alternativas
Q4217506 Segurança da Informação
Uma instituição pública está revisando seus controles de acesso. O objetivo é permitir que servidores usem uma única identidade corporativa para acessar diferentes sistemas internos, reforçar a autenticação em acessos sensíveis e limitar privilégios administrativos apenas ao período necessário para a execução de tarefas críticas.

Nesse cenário, a implementação adequada de IAM (Identity and Access Management) acarreta a 
Alternativas
Q4217504 Segurança da Informação
No contexto da segurança da informação, os controles podem ser classificados em físicos e lógicos, conforme sua natureza e forma de atuação.

Considerando esse contexto, assinale a afirmativa correta. 
Alternativas
Q4209221 Segurança da Informação
Um usuário utiliza backups automáticos na nuvem para a pasta de documentos do seu trabalho. Além disso, mantém uma cópia atualizada semanalmente desses arquivos em seu HD externo, ligando-o apenas para a fazer a cópia toda sexta-feira. Qual a principal vantagem em manter esse disco externo desconectado na maior parte do tempo?
Alternativas
Q4200903 Segurança da Informação
No que se refere a criptografia, a proteção de dados em trânsito e em repouso, a sistemas criptográficos e aos principais protocolos em criptografia, bem como a assinatura e certificação digital, julgue o item.
A proteção de dados em repouso, comumente implementada em volumes de armazenamento e bancos de dados institucionais, se limita a mitigar os riscos associados ao acesso físico não autorizado aos ativos de hardware, tornando as informações incompreensíveis caso os discos rígidos sejam extraídos ou descartados de forma incorreta.
Alternativas
Q4199213 Segurança da Informação
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item.
Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 
Alternativas
Q4181557 Segurança da Informação
Durante a implantação de um sistema de gestão hospitalar em uma rede pública de saúde, a equipe de segurança da informação optou por autorizar o acesso do usuário final com base na sua função predefinida para proteger os dados clínicos dos pacientes. O sistema possui múltiplos perfis de usuários, como médicos, enfermeiros, administradores, técnicos de laboratório e auditores. Cada perfil requer acesso a diferentes conjuntos de dados e funcionalidades.

Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):
Alternativas
Q4181250 Segurança da Informação

A norma ABNT NBR ISO/ECI 27001 estabelece diversos controles de segurança da informação voltados à proteção dos ativos informacionais de uma organização, abrangendo aspectos organizacionais, físicos, humanos e tecnológicos. Nesse contexto, assinale a alternativa que apresenta CORRETAMENTE o controle de segregação de funções.  

Alternativas
Q4176607 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações. 

Alternativas
Q4176606 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


O princípio de defesa em profundidade aplicado à segurança física pode envolver camadas sucessivas de proteção, como perímetro controlado, autenticação de acesso e monitoramento ambiental.

Alternativas
Q4176605 Segurança da Informação

No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.


A segmentação lógica de redes por VLAN reduz a superfície de exposição entre grupos de ativos, mas não supre, por si só, a necessidade de controles adicionais, como mecanismos de filtragem e políticas de controle de tráfego.

Alternativas
Q4176604 Segurança da Informação

Julgue o item a seguir, relativo a controle de acesso.


No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.

Alternativas
Q4176595 Segurança da Informação

Acerca dos conceitos de segurança da informação, julgue o item a seguir.


O princípio da disponibilidade garante que somente usuários previamente autorizados possam alterar informações armazenadas em um sistema

Alternativas
Q4158823 Segurança da Informação
Uma Assembleia Legislativa mantém sistemas críticos de tramitação de projetos em ambiente híbrido (on-premises e cloud). Diante da necessidade de prevenir a execução de softwares não autorizados, identificados em estações de trabalho administrativas, de acordo com os CIS Controls v8, a abordagem que atende corretamente ao requisito de controle de software é a
Alternativas
Ano: 2026 Banca: FGV Órgão: TJ-SC Prova: FGV - 2026 - TJ-SC - Técnico Judiciário Auxiliar |
Q4148299 Segurança da Informação
No cotidiano de uma instituição, o manuseio de informações de terceiros exige cuidados constantes para garantir a segurança e a confidencialidade.

Uma prática que protege os dados pessoais e evita o acesso não autorizado é a de
Alternativas
Q4113305 Segurança da Informação
Em relação aos conceitos fundamentais de controle de acesso em sistemas de Informática, assinale a alternativa incorreta.
Alternativas
Q4113301 Segurança da Informação
Considere que uma empresa está implementando um plano de segurança da informação para proteger seus dados confidenciais. A equipe de segurança decide que, para o acesso ao servidor de arquivos, é necessário que o usuário utilize uma senha forte (mínimo de 8 caracteres, com letras, números e símbolos) e, fisicamente, o servidor deve estar em uma sala com acesso restrito e monitoramento por câmeras.

Dentro desse contexto, a utilização da senha forte e o armazenamento do servidor em uma sala com acesso restrito representam, respectivamente, quais tipos de segurança da informação?
Alternativas
Q4096400 Segurança da Informação
Em escolas com laboratório de informática, o acesso dos alunos aos computadores é organizado por horários, turmas e regras de uso, a fim de garantir segurança, respeito às normas e bom aproveitamento pedagógico. Acerca do assunto, registre V, para as afirmativas verdadeiras, e F, para as falsas:
(__)Estabelecer regras claras sobre horários, sites permitidos e condutas esperadas ajuda a orientar o uso dos computadores e favorece a responsabilidade dos alunos nas atividades realizadas.
(__)A presença de professores ou monitores durante o uso do laboratório contribui para acompanhar as tarefas, responder dúvidas e intervir em situações de uso inadequado dos equipamentos ou da internet.
(__)Permitir que alunos utilizem qualquer computador e acessem qualquer site sem supervisão fortalece a autonomia e torna desnecessária a adoção de políticas de controle ou registro de acessos no ambiente escolar.
(__)Criar contas de usuário com senhas diferenciadas para alunos, professores e equipe de gestão permite limitar instalações de programas e alterações de configurações importantes do sistema.
Após análise, assinale a alternativa que apresenta a sequência correta dos itens acima, de cima para baixo:
Alternativas
Respostas
1: A
2: A
3: C
4: C
5: A
6: E
7: E
8: E
9: E
10: B
11: E
12: C
13: C
14: C
15: E
16: E
17: B
18: D
19: B
20: D