Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
453 questões encontradas
Questões por página
20
Mais recentes
 

Segurança da informação é definida como a proteção contra acesso não autorizado, divulgação, uso, alteração ou interrupção, tendo por finalidade assegurar que os dados organizacionais confidenciais estejam disponíveis para usuários autorizados, permaneçam confidenciais e mantenham sua integridade. É um conceito que possui pilares como fundamentos, dos quais um deles tem por finalidade garantir que os usuários possam acessar as informações a que estão autorizados a acessar quando precisarem.


Esse pilar é denominado:


A

integridade


B

autenticidade


C

disponibilidade


D

irretratabilidade

Um plano de contingência em Segurança da Informação é um conjunto de ações e procedimentos que visa


A

eliminar permanentemente todos os riscos de segurança cibernética.


B

substituir a necessidade de políticas de segurança e treinamentos para os usuários.


C

garantir a continuidade das operações e a recuperação de sistemas após um incidente de segurança.


D

aumentar a complexidade dos sistemas de TI para evitar falhas.

Esse pilar da segurança de Informação assegura que as informações permaneçam completas e inalteradas durante o armazenamento, o processamento e a transmissão, protegendo contra modificações acidentais ou maliciosas. Marque a alternativa CORRETA que corresponde ao pilar descrito.


A

Disponibilidade.


B

Confidencialidade.


C

Autenticidade.


D

Integridade.

Uma organização precisa implementar a criptografia de dados para proteger suas informações durante a transmissão pela rede. Em relação aos princípios de Segurança da Informação, essa medida visa especificamente garantir o princípio de


A

disponibilidade dos dados.


B

auditoria dos acessos.


C

integridade referencial.


D

confidencialidade das informações.


E

recuperação de desastres.

Ao adotar a ISO 27002, as organizações se comprometem com um conjunto de boas práticas, com base em três critérios que constituem os pilares fundamentais dessa norma. O primeiro visa a prevenir o acesso não autorizado às informações, já o segundo assegura que os dados não sejam alterados de maneira inadequada, mantendo sua precisão e confiabilidade, e para finalizar, o terceiro garante que as informações estejam acessíveis sempre que necessário. Esses três pilares são conhecidos, respectivamente, como:


A

disponibilidade, autenticidade e confidencialidade


B

confidencialidade, integridade e disponibilidade


C

autenticidade, confiabilidade e irretratabilidade


D

confiabilidade, irretratabilidade e autenticidade

Um auxiliar de informática, que não tem acesso ao sistema de contabilidade, mas tem acesso ao banco de dados, recebeu um pedido de um analista da contabilidade para executar um SQL para alterar registros em um banco de dados desse sistema, alterando assim seus valores.


O auxiliar de informática sabe que isso não deve ser feito, porque viola um dos 3 pilares fundamentais da segurança da informação. Trata-se de


A

Confidencialidade.


B

Disponibilidade.


C

Monitoramento.


D

Integridade.


E

Acesso.

Sobre os princípios da segurança da informação, analise as assertivas abaixo:


I. A autenticidade garante que a informação deve ser protegida de acordo com o grau de sigilo aplicado ao seu conteúdo.

II. A integridade garante que a informação deve ser mantida da mesma forma, na mesma condição em que foi disponibilizada por seu proprietário.

III. A conformidade garante que a informação gerada ou adquirida por um indivíduo ou instituição deve estar acessível e operacional para usuários autorizados sempre que necessário.


Quais estão corretas?


A

Apenas I.


B

Apenas II.


C

Apenas I e II.


D

Apenas II e III.


E

I, II e III.

Considere o seguinte cenário: Ana trabalha em uma empresa e ao tentar acessar um documento importante, percebe que ele foi modificado sem autorização alterando informações importantes. Esse problema compromete alguns princípios básicos da Segurança da Informação. Com base nesse cenário, quais princípios da segurança da informação foram violados?


A

Confidencialidade e Disponibilidade.


B

Integridade e Autenticidade.


C

Confidencialidade e Integridade.


D

Autenticidade e Disponibilidade.

Em matéria de Segurança da Informação, a garantia da identidade de uma pessoa, seja ela física ou jurídica ou de um servidor (computador) com quem se estabelece uma transação, é chamada de:


A

Confiabilidade.


B

Disponibilidade.


C

Integridade.


D

Confidencialidade.


E

Autenticidade.

A respeito dos princípios de Segurança da Informação, analise a afirmativa: “A utilização de criptografia ao cifrar uma mensagem, contribui para que a mesma não seja lida ou alterada por pessoal não autorizado, assegurando-se assim, sua ____ e ____. Porém, a criptografia em si, não garante que a mensagem irá chegar em seu destino, dessa forma não há garantia de ____”. Marque a alternativa que preencha, corretamente, as lacunas da afirmação, na ordem apropriada.


A

confidencialidade; integridade; disponibilidade


B

integridade; disponibilidade; não-repúdio


C

disponibilidade; integridade; confidencialidade


D

integridade; não-repúdio; confidencialidade

Atualmente, os dados estão se tornando, cada vez mais, uma matéria-prima essencial ao planejamento de ações estratégicas nas empresas. Nesse contexto, a segurança de informação compreende um conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes de invasões, baseando-se em pilares fundamentais, dos quais um engloba medidas para garantir que as informações sejam mantidas sob sigilo, compreendendo também a implementação de restrições de acesso a informações específicas. Um exemplo comum de ação desse pilar é o emprego de criptografia de dados, usada em aplicativos de mensagens.


Esse pilar da segurança da informação é conhecido por


A

integridade.


B

confidencialidade.


C

disponibilidade.


D

autenticidade.

O princípio da disponibilidade em segurança da informação refere-se à garantia de que os recursos de informação e sistemas de uma organização estejam disponíveis e acessíveis quando necessários


A

por todos os usuários da organização, apenas.


B

apenas pela diretoria da organização.


C

apenas pelos usuários da organização que têm permissão para utilizá-los.


D

apenas pelos usuários com cargo de supervisão ou superior na organização, no Active Directory do Windows.


E

por todos os usuários internos da organização e também pelo público externo.

Uma equipe de desenvolvimento de software está trabalhando na confecção de um software de segurança. Para esse caso, a equipe está focando em um dos princípios da segurança da informação que é o que garante que a informação estará acessível apenas para pessoas autorizadas. Esse princípio é o de:


A

axioma.


B

confidencialidade.


C

disponibilidade.


D

integridade.

A segurança da informação é o conceito que visa proteger dados e detalhes, garantindo que apenas as pessoas autorizadas, como seus responsáveis legítimos ou destinatários designados, tenham acesso a eles. Esta por sua vez, é composta por alguns pilares principais, sendo a Integridade um destes. O que representa o princípio da Integridade na Segurança da Informação?


A

Proteger a informação contra acessos não autorizados.


B

Garantir que a informação seja precisa e não tenha sido alterada de maneira não autorizada.


C

Armazenar cópias redundantes de dados importantes.


D

Criar senhas complexas para todos os usuários.


E

Limitar o acesso à informação apenas a usuários privilegiados.

É fundamental que o Departamento de Tecnologia da Informação (TI) trabalhe de maneira coordenada com os demais departamentos da empresa, garantindo sinergia entre eles. A integração eficiente entre esses setores não apenas fortalece a segurança dos dados, mas também promove uma cultura organizacional de conscientização e responsabilidade. Essa cooperação permite a implementação de políticas de segurança mais robustas, a identificação rápida de vulnerabilidades e a resposta eficiente a incidentes, minimizando riscos e assegurando a continuidade dos negócios. Dentre os princípios fundamentais da segurança da informação, assinale a alternativa que não representa um desses princípios:


A

Confidencialidade.


B

Disponibilidade.


C

Rentabilidade.


D

Integridade.

No contexto da Segurança da Informação e dos Planos de Contingência, assinale a alternativa incorreta


A

Um Plano de Contingência em Segurança da Informação é projetado para lidar exclusivamente com violações de dados.


B

Um componente crítico de um Plano de Contingência em Segurança da Informação é a identificação de responsabilidades e papéis das equipes de resposta a incidentes, incluindo ações específicas a serem tomadas.


C

A elaboração de um Plano de Contingência é uma prática recomendada e muitas vezes obrigatória em organizações que lidam com informações sensíveis.


D

Um Plano de Contingência em Segurança da Informação deve incluir medidas de resposta imediata, recuperação de dados e continuidade de negócios em caso de incidentes de segurança.

No contexto da segurança da informação, a confidencialidade tem como objetivo garantir


A

que nenhuma pessoa tenha acesso ao arquivo cifrado.


B

a autenticidade da informação, ou seja, dar a certeza da autoria da informação enviada para o destinatário.


C

que somente pessoas autorizadas tenham acesso ao conteúdo do dado cifrado. No contexto simétrico, entende-se como pessoa autorizada aquela que possui a chave secreta.


D

a autenticidade da informação, ou seja, dar a certeza de autoria da informação cifrada.


E

que somente pessoas autorizadas tenham acesso ao arquivo cifrado. No contexto simétrico, entende-se como pessoa autorizada aquela que possui a chave pública.

A segurança de informação compreende um conjunto de ações e estratégias para proteger sistemas, programas, equipamentos e redes de invasões. De uma forma geral, o objetivo central das ações de segurança de informação é proteger dados valiosos de possíveis violações ou ataques. Entre os princípios da segurança da informação, um estabelece que as pessoas usuárias não podem negar a autoria das informações, como uma forma de garantir a sua autenticidade, significando que, por exemplo, nem a pessoa autora, nem a receptora podem contestar qualquer transação de dados.


Esse principio é conhecido como:


A

confidencialidade


B

integridade


C

conformidade


D

irretratabilidade

Um vírus executado na máquina de um usuário fez com que um atacante copiasse os arquivos da vítima para a nuvem. A esse respeito, assinale a alternativa que apresenta o princípio de segurança da informação violado pelo atacante.


A

Não-repúdio.


B

Disponibilidade.


C

Integridade.


D

Confidencialidade.


E

Autenticidade.

   
Gerar simulado