Foram encontradas 4.268 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3323595 Governança de TI
A ITIL v4 propõe um modelo de gerenciamento de serviços de TI baseado em quatro dimensões. A alternativa que NÃO se configura como uma das quatro dimensões é:
Alternativas
Q3323594 Segurança da Informação
Conforme definido no Programa de Privacidade e Segurança da Informação (PPSI), a implementação do Framework de Privacidade e Segurança da Informação é de responsabilidade do(a): 
Alternativas
Q3323593 Segurança da Informação
A Rede Federal de Gestão de Incidentes Cibernéticos (ReGIC), derivada da Política Nacional de Segurança da Informação, determina que órgãos e entidades devem notificar o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov), no caso de ocorrência de incidentes cibernéticos de maior impacto. Considerando o Programa de Privacidade e Segurança da Informação (PPSI), além do CTIR Gov, a Fiocruz deve notificar a ocorrência de incidentes cibernéticos ao(à):
Alternativas
Q3323592 Direito Digital
Dentre os princípios da Lei Geral de Proteção de Dados Pessoais (LGPD), há a realização do tratamento de dados pessoais para propósitos legítimos, específicos, explícitos e informados ao titular, sem possibilidade de tratamento posterior de forma incompatível com essas finalidades. Essa é a definição de:
Alternativas
Q3323591 Segurança da Informação
Segundo o CIS Controls 8 – Cloud Companion Guide, a medida “13.2 Implantar uma solução de detecção de intrusão baseada em host” é aplicável ao(s) modelo(s) de nuvem:
Alternativas
Q3323590 Segurança da Informação
O Open Worldwide Application Security Project (OWASP) é uma fundação sem fins lucrativos que trabalha para melhorar a segurança do software. Segundo a OWASP, em um processo de DevSecOps, o pipeline de DevSecOps deve seguir a seguinte sequência de execução de ferramentas:
Alternativas
Q3323589 Direito Digital
A Autoridade Nacional de Proteção de Dados (ANPD) poderá solicitar a agentes de tratamento a realização de estudos de impacto à proteção de dados pessoais, inclusive para avaliar os riscos à privacidade e à proteção dos dados. Com base na Lei Geral de Proteção de Dados Pessoais (LGPD), a afirmativa está:
Alternativas
Q3323588 Governança de TI
A detecção e correção de incidentes de segurança da informação fazem parte da seguinte atividade da cadeia de valor do ITIL 4:
Alternativas
Q3323587 Segurança da Informação
Malware é um software malicioso, projetado para infiltrar um sistema computacional, com a intenção de roubar dados ou danificar aplicativos ou o sistema operacional. O malware que tem como objetivo apagar e destruir os dados é conhecido como:
Alternativas
Q3323586 Segurança da Informação
Spear phishing é um(a):
Alternativas
Q3323584 Segurança da Informação
Suponha que você esteja desenvolvendo uma aplicação web que utiliza consultas SQL para interagir com um banco de dados. Considerando as boas práticas de prevenção de SQL injection preconizadas pela OWASP (Open Web Application Security Project), a abordagem para proteger o sistema contra esse tipo de ataque deve ser:
Alternativas
Q3323583 Segurança da Informação
OpenID Connect é um(a):
Alternativas
Q3323582 Segurança da Informação
São serviços de segurança disponibilizados pela Amazon Web Services (AWS):
Alternativas
Q3323581 Segurança da Informação
Controles de segurança são políticas, métodos, técnicas ou procedimentos implementados para reduzir o risco de um agente de ameaça explorar uma vulnerabilidade. Os controles podem ser categorizados em físicos, lógicos e administrativos. Os seguintes controles lógicos são utilizados de forma predominantemente detectiva:
Alternativas
Q3323580 Segurança da Informação
Nos termos da Política Nacional de Segurança da Informação (PNSI), a competência para instituir o sistema de gestão de segurança da informação é do(a):
Alternativas
Q3322331 Arquivologia
Na publicação “Diretrizes para a Presunção de Autenticidade de Documentos Arquivísticos Digitais”, aprovada pela Resolução 37 do CONARQ, em 2012, define-se por autenticidade a qualidade de um documento ser exatamente aquele que foi produzido, não tendo sofrido alteração, corrompimento e adulteração, sendo composta por:
Alternativas
Q3322330 Arquivologia
Os requisitos funcionais do e-Arq Brasil (versão 2, de 2022) são aqueles que:
Alternativas
Q3322329 Arquivologia
O documento “Diretrizes para implementação de repositórios arquivísticos digitais confiáveis (RDC-Arq)”, aprovado pela resolução nº 51 do CONARQ, aponta que, para ser considerado arquivístico, um repositório digital confiável deve seguir alguns princípios. Dentre as alternativas abaixo, a única que NÃO se apresenta como um desses princípios é:
Alternativas
Q3322328 Arquivologia
Segundo a ISO 14721:2012 (OAIS) existem três tipos de pacote de informação. São eles:
Alternativas
Respostas
2741: C
2742: D
2743: C
2744: A
2745: B
2746: A
2747: A
2748: E
2749: E
2750: A
2751: A
2752: C
2753: B
2754: E
2755: D
2756: B
2757: A
2758: E
2759: D
2760: C