Questões de Concurso sobre Conceitos Básicos de Segurança da Informação (Princípios/Requisitos/Pilares)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
456 questões encontradas
Questões por página
20
Mais recentes
 

Uma rede de comunicação atende ao requisito de disponibilidade quando é capaz de garantir que os dados trafegados só sejam acessíveis pelas partes autorizadas, seja para impressão, exibição ou outras formas de divulgação, que incluem a simples revelação da existência de um objeto qualquer.


C

Certo


E

Errado

O objetivo principal da governança da informação é


A

proteger informações contra acesso não autorizado.


B

garantir que a informação seja gerida de forma eficaz e estratégica.


C

armazenar dados de forma segura.


D

maximizar a quantidade de dados coletados.

O Processo Organizacional da Segurança da Informação deve garantir para a informação a sua ou seu:


A

Nulidade.


B

Integridade.


C

Invasão.


D

Manipulação viciosa.


E

Corrupção.

A segurança da informação é crucial para proteger dados contra acesso não autorizado, alterações ou destruição. Fazem parte dos princípios fundamentais da Segurança da Informação:


I. Transparência.

II. Aleatoriedade.

III. Confidencialidade.

IV. Redundância.

V. Complexidade.


É correto o que se afirma em:


A

I, III e IV.


B

Apenas I.


C

I e III.


D

Apenas III.


E

I, II, III, IV e V.

Analise e assinale a opção que corresponde ao princípio da Segurança da Informação garantido pela criptografia.


A

Publicidade


B

Confidencialidade


C

Legalidade


D

Disponibilidade

A segurança da informação se baseia em 5 pilares fundamentais. Eles funcionam como um guia para orientar as ações que têm como foco garantir a proteção dos dados de uma organização. Assinale a alternativa que se refere ao pilar que tem por objetivo que os dados sejam legítimos, verdadeiros, sem intervenções de pessoas não autorizadas que se passam por outras que têm autorização.


A

Autenticidade;


B

Legalidade;


C

Disponibilidade;


D

Integridade;


E

Confidencialidade.

Os princípios de segurança da informação são diretrizes fundamentais que visam proteger dados, sistemas e informações contra ameaças cibernéticas e outros riscos. Identifique a alternativa que apresenta os princípios de segurança da informação que preenchem, respectivamente, as lacunas a seguir.


“O princípio ________________ garante que as informações sejam acessadas apenas por indivíduos autorizados e que permaneçam protegidas contra acesso não autorizado. Enquanto isso, o princípio ________________ garante que as informações sejam precisas, completas e protegidas contra alterações não autorizadas durante o armazenamento, a transmissão e o processamento”.


A

Integridade e Não repúdio.


B

Disponibilidade e Confidencialidade.


C

Confidencialidade e Integridade.


D

Disponibilidade e Autenticidade.

A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:


I - Integridade: defender contra a modificação ou destruição imprópria de informações.

II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.

III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.

IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.

V - Ameaça: tentativa de violação da segurança do sistema.

VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.

VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.

VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.


Estão corretas:


A

I, II, IV, V, VI, VII, apenas.


B

I, III, VI, VII, VIII, apenas.


C

I, II, III, IV, V, VII, apenas.


D

I, II, III, VI, VII, apenas.


E

Todas as afirmações estão corretas.

Para o desenrolar de um processo criminal, uma empresa de advocacia recebe um USB Flash (pendrive) de um de seus clientes. Para ter acesso aos arquivos de modo seguro, evitando arquivos maliciosos, o procedimento a ser feito é, inserir o pendrive na unidade USB e


A

não executar alguma ação.


B

escanear a unidade com um antivírus e abrir os arquivos.


C

abrir todos os arquivos ao mesmo tempo.


D

anexar os arquivos ao Google Drive.


E

abrir os arquivos um por um.

Analise as opções apresentadas abaixo e assinale a que NÃO corresponde a um dos princípios da Segurança da Informação.


A

Publicidade


B

Confidencialidade


C

Autenticidade


D

Integridade

A sociedade vem acompanhando o crescimento do número de ataques à Segurança da Informação que visam o acesso indevido aos dados dos usuários. Sobre este assunto, considere as seguintes definições:


I - Princípio que atua na privacidade dos dados da organização, relacionando-se com ações que visam assegurar que informações sensíveis e críticas só serão disponibilizadas para aqueles que possuem as devidas autorizações.

II - Princípio que garante que as informações sejam mantidas precisas e completas, e que não sejam modificadas de maneira não autorizada.

III - Princípio que assegura que as informações estejam disponíveis quando necessário, envolvendo a manutenção de hardware, a realização de backups regulares e a garantia de que os sistemas possam se recuperar rapidamente após um desastre.


Assinale a alternativa que apresenta qual(is) definição(ões) pertence(m) ao princípio da Confidencialidade na segurança da informação.


A

Somente I.


B

Somente II.


C

Somente III.


D

Somente I e II.

A tríade da segurança da informação é crucial porque estabelece a base para proteger os dados e sistemas em um ambiente cada vez mais digital e interconectado. Sem ela, as informações podem estar vulneráveis a uma variedade de ameaças, que podem ter consequências graves para indivíduos e organizações. A importância desse conceito reside em garantir que as informações estejam protegidas não apenas contra acessos não autorizados e modificações indesejadas, mas também assegurando que estejam disponíveis para aqueles que precisam delas quando necessário.


Analise as seguintes afirmações que descrevem dois dos três pilares da segurança da informação:


I. Garantia de que a informação não seja alterada de forma não autorizada.

II. Proteção da informação contra acesso não autorizado.


Assinale a alternativa que RELACIONA CORRETAMENTE as afirmações apresentadas e com os pilares da tríade da segurança da informação.


A

I - Não-repúdio, II - Privacidade.


B

I - Não-repúdio, II - Confidencialidade.


C

I - Integridade, II - Confidencialidade.


D

I - Integridade, II - Privacidade.


E

I - Integridade, II - Não-repúdio.

A segurança da informação diz respeito à proteção da informação preservando suas propriedades fundamentais que são os cinco pilares fundamentais de Segurança da Informação. Marque a alternativa CORRETA que corresponde a um dos cinco pilares que é a necessidade de garantir que as informações não tenham sido alteradas acidentalmente ou deliberadamente, e que elas estejam corretas e completas:


A

Integridade.


B

Disponibilidade.


C

Privacidade.


D

Confidencialidade.

O usuário percebe que um e-mail dele foi aberto e visualizado por um colega sem sua autorização. A propriedade da segurança da informação que foi violada nesse procedimento é a


A

integridade.


B

confidencialidade.


C

autenticação.


D

disponibilidade.


E

criptografia.

Um vírus executado na máquina de um usuário fez com que um atacante copiasse os arquivos da vítima para a nuvem. A esse respeito, assinale a alternativa que apresenta o princípio de segurança da informação violado pelo atacante.


A

Disponibilidade.


B

Não-repúdio.


C

Confidencialidade.


D

Autenticidade.


E

Integridade.

Redes Wi-Fi públicas são cada vez mais comuns, seja em espaços públicos, seja em estabelecimentos comerciais, de ensino, etc.


Assinale a alternativa que indica uma boa prática, ao usar tais redes no intuito de proteger suas informações pessoais.


A

Fazer downloads de arquivos grandes para testar a velocidade.


B

Acessar apenas e-mails pessoais.


C

Aceitar solicitações de acesso remoto ao sistema pelo proprietário da rede.


D

Utilizar uma VPN para proteger a comunicação de dados.


E

Usar sempre senhas fáceis de lembrar, mas que não sejam compartilhadas com outros usuários.

O objetivo da segurança da informação é o de proteger de forma adequada os ativos de informação, de modo a minimizar as potenciais perdas que possam ocorrer no valor dos ativos financeiros e maximizar o retorno de investimento. Para que essa meta seja atingida, é necessário preservar três aspectos críticos da informação, que são:


A

Confidencialidade, integridade e adaptabilidade.


B

Confidencialidade, adaptabilidade e autonomia.


C

Confidencialidade, integridade e disponibilidade.


D

Precisão, adaptabilidade e autonomia.

Convém que os relógios de todos os sistemas de processamento de informações relevantes, dentro da organização ou do domínio de segurança, sejam:


A

Individualizados e independentes, com registros diferentes entre eles.


B

Sincronizados com uma única fonte de tempo precisa.


C

Sincronizados com fontes de tempos diferentes e imprecisas.


D

Individualizados e dependentes de uma fonte referencial de tempo.


E

Individualizados sem sincronização relacional.

Qual pilar da Segurança da Informação determina que informações sigilosas devem ser acessadas apenas por pessoas autorizadas que estejam ligados diretamente a elas e, caso uma pessoa não autorizada realize o acesso, há uma quebra desse pilar, podendo levar a diversos danos como vazamentos, roubos, sequestros de registros e comprometimento da reputação da empresa?


A

Confidencialidade.


B

Assinatura Digital.


C

Integridade.


D

Não-Repúdio.

   
Gerar simulado