Questões de Concurso Para tecnologia da informação

Foram encontradas 204.242 questões

Resolva questões gratuitamente!

Junte-se a mais de 4 milhões de concurseiros!

Q3933946 Segurança da Informação
Conforme disposto na NBR ISO/IEC 27002:2022, entre as informações de continuidade de TIC dos planos de continuidade de TIC incluem-se
Alternativas
Q3933945 Segurança da Informação
A NBR ISO/IEC 27002:2022 recomenda que a organização determine requisitos para adaptar os controles de segurança da informação a serem aplicados durante uma disrupção. De acordo com a referida norma, convém que esses requisitos sejam incluídos
Alternativas
Q3933944 Segurança da Informação
De acordo com os controles estabelecidos na NBR ISO/IEC 27001:2022, a prontidão de TIC deve ser planejada, implementada, mantida e testada com base
Alternativas
Q3933943 Segurança da Informação
De acordo com a NBR ISO/IEC 27002:2022, no âmbito da gestão de incidentes de segurança da informação, a coordenação da resposta e o compartilhamento de informações com organizações externas são particularmente apropriados no contexto de ocorrência de incidentes
Alternativas
Q3933942 Segurança da Informação
Conforme a NBR ISO/IEC 27002:2022, no contexto da definição de papéis e responsabilidades na gestão de incidentes de segurança da informação, convém que a organização estabeleça um processo para identificar
Alternativas
Q3933941 Segurança da Informação
De acordo com a NBR ISO/IEC 27002:2022, os prazos de tratamento e resolução de incidentes devem ser estabelecidos pela organização conforme níveis de prioridade definidos no plano de gestão de incidentes, com base
Alternativas
Q3933940 Segurança da Informação
No âmbito da gestão de incidentes de segurança da informação, o conhecimento adquirido pela organização com incidentes de segurança da informação, segundo a norma NBR ISO/IEC 27001:2022, deve ser usado para
Alternativas
Q3933939 Segurança da Informação
Supondo que uma organização identifique acesso não autorizado a informações sensíveis, com indícios de comprometimento de credenciais e possível exfiltração de dados, assinale a opção em que é corretamente apresentado, de acordo com as boas práticas internacionais de gestão de segurança da informação estabelecidas na NBR ISO/IEC 27001:2022, o controle organizacional de segurança da informação a ser aplicado para estabelecer e implementar procedimentos para identificação, coleta, aquisição e preservação de evidências relacionadas ao referido evento.
Alternativas
Q3933938 Governança de TI
    Durante a operação de um serviço crítico, a equipe de TI de uma organização passou a receber alertas automáticos que indicavam variações fora do padrão em componentes da infraestrutura, sem que tenha ocorrido, contudo, interrupção ou degradação do serviço.
Com base nessa situação hipotética e no ITIL v3, é correto afirmar que o processo responsável por registrar, classificar e acompanhar o tipo de ocorrência mencionado é o gerenciamento
Alternativas
Q3933937 Governança de TI
    As iniciativas de TI de uma organização são executadas de forma tecnicamente adequada, porém sem priorização clara, com decisões pouco alinhadas às metas institucionais e sem critérios consistentes para balancear valor, risco e recursos.
Com base nessa situação hipotética, assinale a opção em que é corretamente apresentado, conforme as boas práticas do COBIT, o conjunto de objetivos de gestão que trata diretamente do planejamento estratégico da TI, em conformidade com as diretrizes definidas pela governança, para fortalecer o papel da TI no apoio à estratégia organizacional.
Alternativas
Q3933936 Governança de TI
    Uma organização pública visa fortalecer sua governança de TI, assegurando alinhamento entre TI e objetivos institucionais, tratamento adequado dos riscos e mecanismos claros de acompanhamento do desempenho da área de TI.
Nessa situação, o único domínio do COBIT que atende aos propósitos da organização é o que compreende as ações de
Alternativas
Q3933935 Governança de TI
    Durante a implantação de um novo sistema corporativo, a área de TI de uma organização pretende estabelecer um mecanismo formal para avaliar, decidir e autorizar solicitações de alteração no ambiente produtivo, com vistas à redução de riscos à estabilidade dos serviços em produção.
Nessa situação hipotética, segundo as boas práticas do ITIL v3, o único processo que atende integralmente ao objetivo da área de TI é o gerenciamento de 
Alternativas
Q3933934 Governança de TI
    Uma organização pública enfrenta recorrentes eventos de indisponibilidade em um sistema crítico de atendimento ao cidadão. As falhas são restauradas rapidamente pela equipe técnica, porém voltam a ocorrer em momentos distintos.
Nessa situação hipotética, conforme as boas práticas de gestão de infraestrutura de TI, segundo o ITIL v3 e o COBIT, a ação correta a ser adotada para sanar o problema consiste em 
Alternativas
Q3933933 Segurança da Informação
Se, ao estruturar seu programa de segurança da informação, uma empresa decidir integrar gestão de riscos, controles técnicos, políticas internas e requisitos da LGPD, essa decisão reforçará a
Alternativas
Q3933932 Segurança da Informação
    Determinada organização tem documentação completa de políticas de segurança, alinhadas às normas ISO e à LGPD, mas não realiza treinamento, monitoramento contínuo nem testes de controles.
Essa situação hipotética, segundo a abordagem de Sêmola, evidencia
Alternativas
Q3933931 Segurança da Informação
Considere que, em determinado órgão público, tenha-se identificado que os servidores utilizavam senhas fracas, sem que houvesse registro de acesso indevido ou dano às informações. Essa situação, segundo os conceitos de segurança da informação, caracteriza
Alternativas
Q3933929 Segurança da Informação
    Uma autarquia federal decidiu alinhar suas práticas de segurança da informação às normas internacionais, adotando controles técnicos e administrativos descritos em uma norma de referência, sem, contudo, instituir formalmente um sistema de gestão da segurança da informação (SGSI).
Com base na situação hipotética precedente e nas normas NBR ISO/IEC 27001 e 27002, é correto afirmar que a decisão da autarquia caracteriza
Alternativas
Q3933928 Segurança da Informação
Se um documento eletrônico for assinado digitalmente e validado por meio de um certificado emitido por uma autoridade certificadora confiável, esse procedimento assegurará que o documento
Alternativas
Q3933927 Segurança da Informação
Considere um sistema de troca segura de informações em que um usuário utiliza a chave pública do destinatário para cifrar uma mensagem enviada pela rede. Nesse modelo de criptografia,
Alternativas
Q3933926 Segurança da Informação
Considere que, para a transmissão de grandes volumes de dados sensíveis entre servidores de um tribunal, tenha-se optado por utilizar um algoritmo criptográfico que oferecesse alta eficiência computacional e baixo custo de processamento. Nessa situação, o tipo de criptografia mais adequado para atender à finalidade pretendida é a
Alternativas
Respostas
6221: B
6222: E
6223: D
6224: E
6225: C
6226: C
6227: A
6228: A
6229: A
6230: D
6231: B
6232: B
6233: E
6234: B
6235: C
6236: E
6237: C
6238: E
6239: A
6240: D