

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Com relação aos serviços de segurança de redes, é INCORRETO afirmar que:
não-repúdio de mensagens significa que um emissor não deve ser capaz de rejeitar uma mensagem que ele, de fato, enviou.
confidencialidade ou privacidade de mensagem significa que o emissor e o receptor esperam ter sigilo. A mensagem transmitida deve fazer sentido apenas para o receptor pretendido. Para todos os demais, deve ser "lixo", ou seja, incompreensível.
autenticação de mensagens é serviço que vai além da integridade da mensagem: o receptor precisa estar certo da identidade do emissor e que um impostor não enviou a mensagem.
na autenticação de entidades (ou identificação de usuário), a entidade ou usuário é verificada antes de ganhar acesso aos recursos do sistema (como arquivos).
integridade da mensagem significa que os dados devem chegar ao receptor exatamente da forma que foram enviados, podendo haver alterações durante a transmissão somente de forma acidental.
Com uma certa frequência, é importante orientar as pessoas que trabalham tanto em empresas quanto em órgãos públicos acerca do cuidado com a informação, já que elas podem comprometer ou até mesmo gerar falhas nos sistemas de segurança.
Certo
Errado
O conceito básico de segurança da informação está relacionado à proteção de um conjunto de dados, no sentido de preservar o valor que ele possui para um indivíduo ou uma organização. Neste sentido, são características básicas da segurança da informação, exceto:
Irredutibilidade.
Confidencialidade.
Disponibilidade.
Integridade.
Suponha-se que, antes de ser concluída a compra online por meio de cartão de crédito, haja uma série de verificações dos dados do cliente para que o pagamento possa ser efetivado. Nesse caso, é correto afirmar que esses processos possuem atributos de validação de autenticidade.
Certo
Errado
Segundo Machado (2014), o princípio fundamental de segurança da informação que é definido como a capacidade de garantir que o nível necessário de sigilo seja aplicado aos dados, tratando-se da prevenção contra a divulgação não autorizada desses dados é a
integridade.
disponibilidade.
criptografia.
privacidade.
confidencialidade.
Para que as organizações protejam suas informações adequadamente, elas precisam adotar procedimentos e ações de segurança condizentes com suas necessidades. Qual o nome dado ao conjunto dos documentos que contêm as diretrizes, as normas e os procedimentos a serem seguidos para assegurar as informações de uma organização?
Plano de Proteção da Informação
Política de Segurança da Informação
Documento de Requisitos de Informação
Plano Diretor de Tecnologia da Informação
Política Estratégica de Tecnologia da Informação
Suponha que um órgão da administração estadual lance um edital público para licitação de aquisição de bens e serviços. Nesse processo, esse órgão possui um certificado digital emitido pela ICP-Brasil e assina digitalmente o Edital (um arquivo PDF) antes de divulgá-lo na sua página web institucional. Nessa situação, quais propriedades da segurança da informação estão sendo garantidas?
Apenas a autenticidade.
Apenas a confidencialidade.
Apenas a integridade.
A autenticidade e a integridade.
A autenticidade e a confidencialidade.
A segurança da informação permite que o usuário possa implementar técnicas com o objetivo de proteger suas informações ou as informações da organização para a qual ele trabalha. Em relação à segurança da informação, analise as afirmativas a seguir.
I. Em uma organização, uma política de segurança da informação contém a filosofia da organização no que se refere à proteção da informação contra possíveis perdas e danos.
II. Para garantir a segurança da informação nas empresas/órgãos, é suficiente proteger a informação armazenada e processada no ambiente computacional.
III. O processo de autenticação de usuário visa garantir que o usuário descrito na identificação é verdadeiramente essa pessoa.
Está correto o que se afirma apenas em
I.
I e II.
I e III.
II e III.
Sobre segurança da informação, é um princípio que garante que alguém não pode negar algo. Tipicamente, esse principio se refere à habilidade em assegurar que uma parte de um contrato, ou de uma comunicação, não pode negar a autenticidade de sua assinatura em um documento ou o envio de uma mensagem que originou. Trata-se de qual princípio?
Confidencialidade.
Integridade.
Legalidade.
Não repúdio.
Autenticidade.
Nessa situação hipotética, disponibilidade refere-se a pessoa não autorizada conseguir visualizar os dados dos clientes, o que configura violação de integridade.
Certo
Errado
Uma empresa teve os cabos de fibra óptica cortados por criminosos que confundiram esses cabos por cabos de cobre. O resultado imediato desse incidente resultou na queda de Internet na sede da empresa. A empresa teve o princípio de confidencialidade violado.
Certo
Errado
Em segurança da informação, o conceito de disponibilidade refere-se à preservação da integridade dos dados disponibilizados aos usuários, a fim de evitar alterações indevidas.
Certo
Errado
A necessidade de proteger a informação em uma organização visa a sua disponibilidade, ou seja, objetiva que a informação esteja acessível para o funcionamento da organização.
Certo
Errado
Um dos princípios da Segurança da Informação que assegura que um dado ou informação não terá seu conteúdo violado, mantendo suas características originais, assim como foram configuradas em sua criação, não podendo ser alterada sem autorização é o:
Disponibilidade.
Confidencialidade.
Integridade.
Irretratabilidade.
Para o processo de segurança da informação, um prestador de serviço não tem a mesma responsabilidade perante a organização que um funcionário, já que este último faz parte do efetivo permanente da organização e tem como dever proteger a informação.
Certo
Errado
Os princípios básicos da segurança da informação estão relacionados em 3 itens: Confidencialidade, Integridade, Disponibilidade das informações, associadas a estas com outras características, temos a Irrefutabilidade, Autenticação e Controle de Acesso. Tudo isso é uma tentativa de reduzir os riscos com vazamentos, fraudes, erros, uso indevido, roubo de informações. Acerca da integridade é incorreto afirmar:
Integridade corresponde à preservação da precisão, consistência e confiabilidade das informações e sistemas pela empresa ao longo dos processos, ou de seu ciclo de vida.
Para reforçar a integridade nos processos de TI, é importante tomar medidas e reforçar a infraestrutura de proteção de dados.
É importante manter a integridade dos dados, para que os sistemas operem corretamente, graças a sistemas com dados adequados.
Dentre as medidas para reforçar a integridade dos dados, podemos utilizar controles de versões para retornar arquivos a versões posteriores, no caso de terem sido inalterados de forma inapropriada, ou de terem trechos excluídos de modo acidental.
As atualizações de software estão disponíveis para o sistema operacional, programas e aplicativos utilizados em computadores e dispositivos eletrônicos, além de possibilitar melhorias, adição de recursos novos, remoção de funcionalidades desatualizadas e até mesmo correções de falhas de segurança recém descobertas. De acordo com as melhores práticas atuais que envolvem o uso dos recursos de tecnologia da informação, qual a opção mais recomendada quando o usuário se depara com uma mensagem de atualização do sistema?
Ignorar.
Instalar.
Compilar.
Desativar.
Desinstalar.
Uma das diretrizes gerais de segurança da informação nas organizações é que as informações devem ser protegidas de acordo com o seu valor, sua sensibilidade e sua criticidade. Para atender a essa diretriz, uma organização deve manter um sistema ou esquema de:
sigilo da informação
manuseio da informação
recuperação da informação
classificação da informação
envio e recebimento da informação
No que concerne à segurança da informação, temos os quatro princípios básicos: disponibilidade, integridade, confidencialidade e autenticidade. Assim, quando desejamos garantir a autenticidade em um sistema de informação, podemos usar vários mecanismos, sendo um deles:
Biometria
Certificado Digital
Redundância
Backup
Encapsulamento
Sobre o Princípio da Integridade, é correto afirmar que:
a informação deverá estar disponível sempre que um usuário autorizado queira acessá-la.
garante o sigilo da informação, impedindo que ela seja acessada por pessoas não autorizadas.
impossibilita o emissor negar a autoria de determinada mensagem ou transação.
assegura que a informação não sofra qualquer alteração por usuário não autorizado. Além de garantir entrega, recebimento ou armazenamento do conteúdo completo sem qualquer perda.
garante que o autor da informação é realmente quem ele diz que é.