Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
455 questões encontradas
Questões por página
20
Mais recentes
 

Como política de pessoal, é natural que haja um processo adequado a ser executado no momento em que o funcionário deixa a organização, para garantir que todos os direitos deste sejam revogados e os ativos sob sua custódia sejam devolvidos. Esse processo visa à garantia de


I autenticidade;

II confidencialidade;

III disponibilidade.


Considerando os conceitos de segurança da informação, assinale a opção correta.


A

Apenas o item I está certo.


B

Apenas o item II está certo.


C

Apenas os itens I e III estão certos.


D

Apenas os itens II e III estão certos.


E

Todos os itens estão certos.

No contexto da segurança, existem diversas formas de classificar o ativo da informação, devendo estar centrada nos aspectos da confidencialidade, disponibilidade, integridade e autenticidade. Quanto à confidencialidade, uma organização é enquadrada em um determinado nível quando a situação possui as características listadas a seguir.


I. Os ativos de acesso restrito dentro da organização estão protegidos do acesso externo.

II. A integridade é vital.

III. O acesso não autorizado dessas informações pode comprometer as operações da organização e causar prejuízos financeiros.

IV. São exemplos dessas informações os dados de clientes, senhas de acesso, dados sobre vulnerabilidades da organização.


A situação descrita acima enquadra a organização no seguinte nível:



A

1 - INFORMAÇÃO PÚBLICA


B

2 - INFORMAÇÃO INTERNA


C

3 - INFORMAÇÃO CONFIDENCIAL


D

4 - INFORMAÇÃO SECRETA

Em conformidade com a Cartilha de Segurança para Internet, sobre o vírus, analisar a sentença abaixo:


É um programa ou parte de um programa de computador, normalmente malicioso, que se propaga inserindo cópias de si mesmo e se tornando parte de outros programas e arquivos (1ª parte). Independe da execução do programa ou arquivo hospedeiro, ou seja, para que o seu computador seja infectado, não é preciso que um programa já infectado seja executado (2ª parte). Há diferentes tipos de vírus: alguns permanecem ocultos, infectando arquivos do disco e executando uma série de atividades sem o conhecimento do usuário; há outros que ficam inativos durante certos períodos, entrando em atividade apenas em datas específicas (3ª parte).


A sentença está:


A

Totalmente correta.


B

Correta somente em suas 1ª e 2ª partes.


C

Correta somente em suas 1ª e 3ª partes.


D

Correta somente em suas 2ª e 3ª partes.


E

Totalmente incorreta.

Conforme o cret.br, a política de segurança da informação define os direitos e as responsabilidades de cada um em relação à segurança dos recursos computacionais que utiliza.

A respeito das políticas de segurança, analise as seguintes afirmativas.

I. A política de privacidade define como são tratadas as informações institucionais, ou seja, define se tais informações podem ser repassadas a terceiros.

II. A política de senhas define as regras sobre o uso de senhas nos recursos computacionais, como tamanho mínimo e máximo, regra de formação e periodicidade de troca.

III. A política de backup define as regras sobre a realização de cópias de segurança, como o tipo de mídia utilizada, o período de retenção e a frequência de execução.

Estão corretas as afirmativas


A
I e II, apenas.

B
I e III, apenas.

C
II e III, apenas.

D
I, II e III.

Nas organizações, uma das formas de se evitar que pessoas não autorizadas acessem determinados sistemas automatizados é impedi‐las de alterar as configurações do computador pessoal (PC).


C

Certo


E

Errado

O documento que contém as normas para utilização da rede de comunicação, ativos de informática e acesso à Internet de um órgão e estabelece os direitos e responsabilidades dos usuários é chamado de:


A

Política de Backup.


B

Política de Confidencialidade.


C

Política de Uso Aceitável.


D

Política Pública.

Avalie as proposições com (V) para as verdadeiras e (F) para as falsas. Em seguida responda o que se pede.


( ) A “CIA-triad” faz referência aos termos Confidentiality, Integrity e Availability, os quais compõem o tripé da segurança da informação.

( ) Integridade se refere à ameaça da ocorrência de alterações indevidas das informações.

( ) O TCP(Transmission Control Protocol) possui uma versão conhecida como Secure Sochets Layer (SSL), a qual é um protocolo que provê integridade e disponibilidade na comunicação entre dois pontos de rede.

( ) A identificação do uso de SSL é possível em navegações web quando o endereço começa com a expressão “https” que significa Hyper Text Transfer Secure. Este é um protocolo utilizado por browsers para se ter a garantia de sigilo do conteúdo da mensagem entre origem e destino.


A sequência CORRETA de preenchimento dos parênteses é:


A

V, F, F e V.


B

F, V, V e F.


C

V, V, F e V.


D

V, V, F e F.


E

F, V, V e V.

De acordo com a Cartilha de Segurança para Internet, sobre golpes na internet, em relação ao furto de identidade, é necessário ficar atento a alguns indícios que podem demonstrar que sua identidade está sendo indevidamente usada por golpistas. Sobre esses indícios, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


( ) O usuário começa a ter problemas com órgãos de proteção ao crédito.

( ) Ao analisar o extrato da sua conta bancária ou do seu cartão de crédito, o usuário percebe transações que não foram realizadas por ele.

( ) O usuário recebe ligações telefônicas, correspondências e e-mails se referindo a assuntos sobre os quais sabe tudo a respeito, como uma conta bancária que não lhe pertence e uma compra que não realizou.


A

C - C - E.


B

E - E - C.


C

C - E - C.


D

C - E - E.

Qual o conceito da definição: Não repudio?


A

Permitir que uma entidade se identifique, ou seja, diga quem ela é


B

Verificar se a entidade é realmente quem ela diz ser


C

Proteger a informação contra alteração não autorizada


D

Proteger uma informação contra acesso não autorizado


E

Evitar que uma entidade possa negar que foi ela quem executou uma ação

Sobre políticas específicas de segurança, o Termo de Uso, ou Termo de Serviço, é um documento que define as regras de uso dos recursos computacionais, os direitos e as responsabilidades de quem os utiliza e as situações que são consideradas abusivas. Esse conceito refere-se à política:


A

de uso aceitável.


B

de confidencialidade.


C

de privacidade.


D

de Integridade.


E

de não repúdio.

No que se refere à segurança da informação, para que esta seja considerada segura deverá atender a 3 (três) princípios básicos, quais sejam:


A

Disponibilidade, integridade e confidencialidade.


B

Portabilidade, autenticidade e legalidade.


C

Autenticidade, objetividade e disponibilidade.


D

Maleabilidade, seguridade e disponibilidade.


E

Objetividade, integridade e confidencialidade.

Em uma determinada empresa, o banco de dados com as informações de todos os funcionários, que estava armazenado em um computador, foi acessado por usuários que não tinham autorização. Esses usuários conseguiram editar as informações contidas no banco. Neste cenário, identifique qual princípio da segurança da informação que não foi violado.


A

Disponibilidade.


B

Confidencialidade.


C

Integridade.


D

Autenticidade.


E

Propriedade.

As características da Segurança da Informação conhecidas são Confidencialidade, Integridade, Disponibilidade, Autenticidade e Não Repúdio. A garantia de que a informação será acessada somente por pessoas autorizadas é chamada de:


A

Integridade.


B

Disponibilidade.


C

Autenticidade.


D

Confidencialidade.


E

Não repúdio.

Conforme o < cert.br >, analise as afirmativas sobre a utilização de senhas e assinale com V as verdadeiras e com F as falsas.


( ) A senha pode ser descoberta caso seja utilizada em computadores infectados.

( ) Ao digitar a sua senha em um site falso, um atacante pode armazená-la e, posteriormente, usá-la para acessar o site verdadeiro e realizar operações em seu nome.

( ) A senha pode ser descoberta com o uso da técnica de força bruta, como forma de persuadir o usuário a entregá-la voluntariamente.


Assinale a sequência correta.



A

F F V


B

V V V


C

V V F


D

F F F

No que se refere à segurança da informação, analise os itens a seguir e, ao final, assinale a alternativa correta:

I – A confidencialidade garante a identidade de quem envia a informação.

II – A gestão de segurança da informação deve garantir a disponibilidade da informação.

III – Autenticidade diz respeito às ações tomadas no intuito de assegurar que informações confidenciais não sejam roubadas do sistema.


A

Apenas o item I é verdadeiro.


B

Apenas o item II é verdadeiro.


C

Apenas o item III é verdadeiro.


D

Apenas os itens I e II são verdadeiros.


E

Apenas os itens II e III são verdadeiros.

A Segurança da Informação está relacionada com a proteção de um conjunto de dados, no sentido de preservar os valores que possuem para um indivíduo ou uma organização. O conceito se aplica a todos os aspectos de proteção de informações e dados. O conceito de Segurança Informática ou Segurança de Computadores está intimamente relacionado com o de Segurança da Informação, incluindo não apenas a segurança dos dados/informação, mas também a dos sistemas em si. Assinale a alternativa que não representa um dos princípios da Segurança da Informação.


A

Confidencialidade.


B

Integridade.


C

Permutabilidade.


D

Disponibilidade.


E

Autenticidade.

De acordo com a Cartilha de Segurança para Internet, sobre os principais usos e cuidados que se deve ter ao acessar webmails, assinalar a alternativa INCORRETA:


A

Ser cuidadoso ao acessar a página de seu webmail para não ser vítima de phishing.


B

Utilizar um site de busca para acessar seu webmail.


C

Ser cuidadoso ao elaborar sua senha de acesso ao webmail para evitar que ela seja descoberta por meio de ataques de força bruta.


D

Configurar opções de recuperação de senha, como um endereço de e-mail alternativo, uma questão de segurança e um número de telefone celular.

A segurança das informações é um aspecto importante para garantir que as informações de uma organização não sejam alteradas indevidamente. Este procedimento envolve fatores humanos e tecnológicos. O fator humano seria o elo mais fraco da corrente, podendo ser quebrado facilmente.


A respeito da segurança da informação, assinale a alternativa que represente o objetivo que garanta a consistência dos dados, prevenindo a criação não autorizada, a alteração ou destruição dos dados.


A

Integridade.


B

Confidencialidade.


C

Autenticidade.


D

Disponibilidade.

Segundo a Cartilha de Segurança para a Internet, sobre o certificado digital, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:


(---) É uma senha única usada para proteger (criptografar) outras senhas.

(---) Pode ser emitido para pessoas, empresas, equipamentos ou serviços na rede e pode ser homologado para diferentes usos, como confidencialidade e assinatura digital.

(---) É um registro eletrônico composto por um conjunto de dados que distingue uma entidade e associa a ela uma chave pública.


A

C - E - C.


B

E - E - C.


C

C - C - E.


D

E - C - C.

Sobre a segurança da informação, assinale a alternativa correta:


A

Alguns computadores, como aqueles desenvolvidos pela Apple, são imunes a vírus.


B

É impossível forjar o endereço de remetente de e-mail se esse for enviado através do protocolo HTTPS.


C

Firewall é um tipo de antivírus utilizado em ambientes corporativos.


D

Do ponto de vista da segurança da informação, o uso de autenticação em dois fatores não é aconselhado.


E

Ransomware é software malicioso que infecta computadores, criptografando arquivos e exigindo o pagamento de uma taxa para descriptografar o sistema.

   
Gerar simulado