Questões de Concurso Público CRA-RS 2026 para Analista de Tecnologia da Informação e Comunicação

Foram encontradas 3 questões

Q4244321 Segurança da Informação
Um servidor interno com sistema operacional Linux disponibiliza uma aplicação Web tradicional via HTTPS para a Internet. Para seguir as políticas de segurança da informação, esse servidor não deve receber conexões administrativas remotas via terminal seguro provenientes de rede externa. No firewall de borda, a configuração de regra de entrada que atende a esses requisitos simultaneamente é permitir tráfego _____ destinado à porta _____ do servidor e bloquear o tráfego _____ destinado à porta _____.

Assinale a alternativa que preenche, correta e respectivamente, as lacunas do trecho acima.
Alternativas
Q4244323 Segurança da Informação
Durante a implantação de um Sistema de Gestão de Segurança da Informação (SGSI), um analista precisa definir as etapas de tratamento de riscos e seleção de controles. À luz das diretrizes e dos requisitos da ABNT NBR ISO/IEC 27001:2022, analise as assertivas a seguir:

I. A organização deve primeiro avaliar os riscos identificados e selecionar opções de tratamento adequadas para somente depois determinar os controles necessários para implementar o tratamento escolhido.
II. A norma exige a implementação obrigatória de todos os controles de segurança listados no Anexo A, devendo a organização aplicá-los independentemente dos resultados obtidos na avaliação de riscos.
III. A organização deve reter informação documentada sobre os resultados do processo de tratamento de riscos, os quais devem ser objeto de monitoramento e análise crítica contínuos.

Quais estão corretas?
Alternativas
Q4244324 Segurança da Informação
Em uma assinatura digital baseada em certificado emitido no âmbito da ICP-Brasil, qual mecanismo criptográfico e matemático permite a verificação irrefutável de que o documento assinado não sofreu nenhuma alteração posterior à assinatura? 
Alternativas
Respostas
1: B
2: C
3: C