Questões de Concurso
Sobre segurança física e lógica em segurança da informação
Foram encontradas 177 questões
Considerando os princípios da segurança da informação, o aspecto diretamente comprometido nessa situação é:
Analise as afirmativas abaixo sobre comportamento digital e integridade no uso de sistemas.
1. Em situações excepcionais, como férias ou afastamentos programados, o compartilhamento temporário de credenciais de acesso entre servidores pode ser adotado para assegurar a continuidade dos serviços, desde que haja autorização da chefia imediata.
2. A utilização de equipamentos e redes corporativas para acessar, armazenar ou disseminar conteúdo impróprio ou ilegal constitui violação ética e pode acarretar sanções disciplinares.
3. O servidor público deve utilizar os sistemas de informação exclusivamente para o desempenho de suas atribuições legais, abstendo-se de acessá-los para fins particulares.
4. Dados pessoais obtidos em sistemas institucionais podem ser utilizados para atividades de ensino ou pesquisa, desde que não haja divulgação pública das informações coletadas.
5. A responsabilidade no tratamento de informações inclui o dever de bloquear a estação de trabalho ao se ausentar temporariamente da mesa, prevenindo acessos indevidos.
Assinale a alternativa que indica todas as afirmativas corretas.
De acordo com a estrutura do Anexo A da norma ABNT NBR ISO/IEC 27001:2022, os controles de segurança da informação estão organizados em quatro temas distintos. Assinale a alternativa que apresenta um item que NÃO está classificado como um Controle Físico (Tema 7).
Com base nesse contexto, analise as afirmativas a seguir.
I. Modelos de controle de acesso baseados em papéis (RBAC) e em atributos (ABAC) são utilizados em IAM para definir e restringir permissões de acesso a sistemas e dados organizacionais.
II. A autenticação multifatorial (MFA) pode ser dispensada para contas administrativas em ambientes críticos, uma vez que o uso de múltiplos fatores pode comprometer a agilidade da resposta a incidentes de infraestrutura.
III. Os princípios de menor privilégio e de segregação de funções são considerados boas práticas de segurança da informação, contribuindo para a redução de riscos de acesso indevido ou abuso de privilégios.
Está correto o que se afirma em
Nesse cenário, a implementação adequada de IAM (Identity and Access Management) acarreta a
Considerando esse contexto, assinale a afirmativa correta.
Considerando os desafios de governança e segurança de dados, é correto afirmar que a implementação do RBAC (controle de acesso baseado em função):
A norma ABNT NBR ISO/ECI 27001 estabelece diversos controles de segurança da informação voltados à proteção dos ativos informacionais de uma organização, abrangendo aspectos organizacionais, físicos, humanos e tecnológicos. Nesse contexto, assinale a alternativa que apresenta CORRETAMENTE o controle de segregação de funções.
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.
Em ambientes de alta criticidade, a implementação de CCTV suprime a necessidade de controles complementares de acesso físico, por permitir monitoramento contínuo das instalações.
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.
O princípio de defesa em profundidade aplicado à segurança física pode envolver camadas sucessivas de proteção, como perímetro controlado, autenticação de acesso e monitoramento ambiental.
No que diz respeito aos fundamentos e às características de segurança física e de segurança lógica, julgue o item subsequente.
A segmentação lógica de redes por VLAN reduz a superfície de exposição entre grupos de ativos, mas não supre, por si só, a necessidade de controles adicionais, como mecanismos de filtragem e políticas de controle de tráfego.
Julgue o item a seguir, relativo a controle de acesso.
No controle de acesso discricionário (DAC), um usuário com permissões adequadas pode, em determinadas implementações, delegar o acesso a objetos sob sua responsabilidade.
Acerca dos conceitos de segurança da informação, julgue o item a seguir.
O princípio da disponibilidade garante que somente usuários previamente autorizados possam alterar informações armazenadas em um sistema
Uma prática que protege os dados pessoais e evita o acesso não autorizado é a de