Questões de Concurso sobre Confidencialidade

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
65 questões encontradas
Questões por página
20
Mais recentes
 

A confidencialidade está diretamente relacionada ao sigilo dos dados. O princípio básico é que as informações serão “tratadas” apenas pelas pessoas para as quais o acesso foi fornecido. Sobre as normas de segurança e o princípio da confidencialidade no gerenciamento de informações, a confidencialidade pode ser comprometida quando:


A

O acesso às informações é restrito apenas aos colaboradores autorizados.


B

O ambiente virtual utiliza autenticação multifator e criptografia de dados.


C

Se fornece, intencionalmente ou não, informações a quem não tem autorização, ou quando a informação é roubada em um ataque.


D

O sistema realiza auditoria periódica das atividades dos usuários com base em registro de logs.


E

As senhas de acesso são renovadas periodicamente por medida preventiva.

A segurança da informação é sustentada por um conjunto de princípios básicos que formam o alicerce para a proteção de dados e sistemas contra ameaças. Esses pilares orientam a implementação de políticas, processos e tecnologias, e a sua correta compreensão é vital para a criação de um ambiente digital seguro. Qualquer falha em garantir um desses princípios pode comprometer toda a estrutura de segurança de uma organização ou de um indivíduo. Sobre os pilares da segurança da informação, analise as afirmativas a seguir.


I.O princípio da Integridade assegura que a informação seja mantida em seu estado original e fidedigno, protegida contra alterações não autorizadas, garantindo sua exatidão e completude ao longo de todo o seu ciclo de vida.

II.O princípio da Confidencialidade tem por objetivo garantir que os sistemas e os dados estejam sempre disponíveis e acessíveis para os usuários autorizados, sendo este o pilar diretamente afetado por um ataque de negação de serviço (DDoS).

III.O princípio da Disponibilidade refere-se à capacidade de um sistema de provar a autoria e a ocorrência de uma determinada ação ou transação, de modo que o autor não possa negá-la posteriormente, sendo garantido por meio de assinaturas digitais.


Está correto o que se afirma em:


A

II apenas.


B

I apenas.


C

I, II e III.


D

I e III apenas.

Analise as afirmações, relacionadas à segurança da informação em órgãos públicos e julgue as sentenças abaixo como VERDADEIRAS (V) ou FALSAS (F).


( ) O princípio da confidencialidade busca assegurar que informações só sejam acessadas por usuários autorizados.

( ) Ataques de phishing caracterizam-se por tentativas de induzir usuários a revelar informações sensíveis.

( ) Um backup diferencial copia apenas os arquivos modificados desde o último backup incremental.

( ) A integridade refere-se à preservação da exatidão e completude da informação.


A sequência correta é:


A

V – F – V – V


B

V – V – F – V


C

F – V – F – V


D

V – V – V – V


E

F – F – V – F

Os pilares da Política de Segurança da Informação (PSI) são princípios fundamentais que guiam o desenvolvimento, implementação e manutenção de medidas de segurança em uma organização. Analise as seguintes afirmativas sobre os pilares da Política de Segurança da Informação:


I.Confidencialidade: Este pilar visa garantir que as informações sejam acessadas apenas por indivíduos autorizados.

II.Disponibilidade: A disponibilidade refere-se à garantia de que as informações estarão disponíveis quando necessárias, sem interrupções não autorizadas.

III.Integridade: Visa garantir que as informações permaneçam íntegras e precisas ao longo do tempo, envolve o uso de controles para prevenir alterações não autorizadas nas informações, como assinaturas digitais e checksums.

IV.Obsolescência: A obsolescência refere-se à prática de manter sistemas e tecnologias desatualizados para garantir a estabilidade e segurança.


Assinale a alternativa CORRETA:


A

Apenas as afirmativas I, III e IV são verdadeiras.


B

Apenas as afirmativas II e III são verdadeiras.


C

Apenas as afirmativas I, II e IV são verdadeiras.


D

Apenas as afirmativas I, II e III são verdadeiras.

Qual dos princípios de segurança da informação listados a seguir envolve a garantia de que as informações sensíveis sejam acessadas apenas por pessoas autorizadas, normalmente sendo alcançado por meio de sistemas de autenticação, controle de acesso e criptografia?


A

Integridade.


B

Não Repúdio.


C

Disponibilidade.


D

Confidencialidade.

No contexto da segurança da informação, a confidencialidade tem como objetivo garantir


A

que nenhuma pessoa tenha acesso ao arquivo cifrado.


B

a autenticidade da informação, ou seja, dar a certeza da autoria da informação enviada para o destinatário.


C

que somente pessoas autorizadas tenham acesso ao conteúdo do dado cifrado. No contexto simétrico, entende-se como pessoa autorizada aquela que possui a chave secreta.


D

a autenticidade da informação, ou seja, dar a certeza de autoria da informação cifrada.


E

que somente pessoas autorizadas tenham acesso ao arquivo cifrado. No contexto simétrico, entende-se como pessoa autorizada aquela que possui a chave pública.

Tendo em vista os princípios da Segurança da Informação, analise as afirmativas e depois assinale a alternativa verdadeira.


I- Confidencialidade: trata de assegurar que apenas as partes autorizadas têm acesso à informação.

II- Não repúdio: refere-se a uma informação de autenticação confiável, de forma a não permitir contestações posteriores.

III- Integridade: significa que as informações devem estar acessíveis, quando for necessário.


A

Apenas as afirmativas I e II estão corretas.


B

Apenas as afirmativas II e III estão corretas.


C

Apenas a afirmativa III está correta.


D

As afirmativas I, II e III estão corretas.

Uma medida eficaz para proteger informações confidenciais contra acessos não autorizados em ambientes corporativos é utilizar conexões criptografadas (por exemplo, HTTPS) ao acessar sites e serviços online.


C

Certo


E

Errado

Dado o contexto dos princípios de segurança da informação, associe as colunas relacionando os princípios com suas respectivas características:


Coluna 1:

A.Confidencialidade.

B.Integridade.

C.Disponibilidade.


Coluna 2:

(__)Refere-se à proteção de informações contra acessos não autorizados, garantindo que apenas indivíduos autorizados possam visualizá-las.

(__)Refere-se à garantia de que as informações não foram alteradas ou destruídas de forma não autorizada, preservando sua precisão e consistência ao longo do tempo.

(__)Assegura que as informações e sistemas estejam acessíveis e funcionais sempre que necessário, permitindo que usuários autorizados as utilizem.


Assinale a alternativa cuja sequência da associação, de cima para baixo, esteja CORRETA:


A

C, B, A.


B

A, B, C.


C

A, C, B.


D

B, A, C.

Qual das práticas é usada para garantir a confidencialidade dos dados?


A

Backup de dados.


B

Monitoramento de redes.


C

Redundância de servidores.


D

Criptografia.

A confidencialidade é um dos pilares da segurança da informação que nos diz que as informações ficam nos sistemas para serem usadas, considerando que existem pessoas autorizadas para isso.


C

Certo


E

Errado

A segurança de computadores se define como a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação da confidencialidade, integridade e disponibilidade (Tríade CID) de ativos de sistemas de informação (incluindo hardware, software, firmware, informações/dados e telecomunicações). Porém, ao longo do tempo, foram acrescentados outros elementos para fortalecer as políticas de proteção de dados. Posto isso, analise as afirmativas abaixo:


I - Integridade: defender contra a modificação ou destruição imprópria de informações.

II- Confidencialidade: preservar restrições autorizadas ao acesso e revelação de informações, incluindo meios para proteger a privacidade pessoal e as informações proprietárias.

III - Disponibilidade: assegurar que o acesso e o uso das informações seja confiável e realizado no tempo adequado.

IV - Irretratabilidade (não repúdio): protege contra a confirmação, por parte do remetente ou destinatário, da autenticidade ou recebimento de dados, assegurando que eles possam recusar sua participação ou autoria, se desejarem.

V - Ameaça: tentativa de violação da segurança do sistema.

VI - Vulnerabilidade: falha, defeito ou fraqueza no projeto, implementação ou operação e gerenciamento de um sistema que poderia ser explorado para violar a política de segurança do sistema.

VII - Risco: expectativa de perda de segurança expressa como a probabilidade de que uma ameaça particular explore uma vulnerabilidade particular com resultado danoso particular.

VIll - Ataque: um potencial para violação de segurança que existe quando há circunstância, capacidade, ação ou evento que poderia infringir a segurança e causar dano.


Estão corretas:


A

I, II, IV, V, VI, VII, apenas.


B

I, III, VI, VII, VIII, apenas.


C

I, II, III, IV, V, VII, apenas.


D

I, II, III, VI, VII, apenas.


E

Todas as afirmações estão corretas.

A sociedade vem acompanhando o crescimento do número de ataques à Segurança da Informação que visam o acesso indevido aos dados dos usuários. Sobre este assunto, considere as seguintes definições:


I - Princípio que atua na privacidade dos dados da organização, relacionando-se com ações que visam assegurar que informações sensíveis e críticas só serão disponibilizadas para aqueles que possuem as devidas autorizações.

II - Princípio que garante que as informações sejam mantidas precisas e completas, e que não sejam modificadas de maneira não autorizada.

III - Princípio que assegura que as informações estejam disponíveis quando necessário, envolvendo a manutenção de hardware, a realização de backups regulares e a garantia de que os sistemas possam se recuperar rapidamente após um desastre.


Assinale a alternativa que apresenta qual(is) definição(ões) pertence(m) ao princípio da Confidencialidade na segurança da informação.


A

Somente I.


B

Somente II.


C

Somente III.


D

Somente I e II.

Durante uma conferência sobre segurança da informação, um painel de especialistas debateu os desafios e as melhores práticas para garantir a confidencialidade e a integridade dos dados em ambientes corporativos. Uma das discussões centrais focou-se no uso de assinaturas digitais e técnicas de criptografia para proteger informações sensíveis. Os especialistas discutiram casos práticos e teorias avançadas para ilustrar a importância dessas tecnologias.


Em um ambiente corporativo, a implementação de medidas eficazes de segurança da informação é crucial para proteger a confidencialidade e a integridade dos dados. Considerando as funcionalidades avançadas de criptografia e assinatura digital, entre as seguintes afirmações, assinale aquela que apresenta a definição mais precisa e abrangente sobre a relação entre confidencialidade, integridade e assinatura digital.


A

A utilização de assinaturas digitais assegura a integridade dos dados e a autenticidade do remetente, mas não garante a confidencialidade das informações, que deve ser obtida por meio de criptografia adicional.


B

A criptografia de dados com uma chave simétrica garante a integridade dos dados, enquanto a assinatura digital, baseada em criptografia assimétrica, é responsável por garantir a confidencialidade das mensagens transmitidas.


C

A assinatura digital assegura tanto a confidencialidade quanto a integridade dos dados, pois o uso de chaves privadas garante que apenas o destinatário autorizado pode decifrar a informação e verificar sua autenticidade.


D

Em um sistema de segurança robusto, a confidencialidade dos dados é garantida pela criptografia assimétrica, enquanto a integridade e autenticidade são asseguradas pela criptografia simétrica, complementadas por assinaturas digitais.

Assinale a alternativa que apresenta a prática que é considerada fundamental para proteger a integridade e a confidencialidade dos dados em uma organização.


A

utilizar senhas simples e de fácil memorização para evitar esquecimentos


B

compartilhar credenciais de acesso apenas com colegas de trabalho confiáveis


C

realizar backups regulares e armazená‑los em local seguro e fora da rede principal


D

manter o software de segurança desatualizado para garantir a compatibilidade com sistemas antigos


E

desativar o firewall e o antivírus para melhorar o desempenho da rede

Das alternativas abaixo, qual corresponde a ferramenta que garante o Princípio da Confidencialidade?


A

Certificado digital


B

Biometria


C

Firewall


D

Nobreak


E

Criptografia

O WhatsApp não é só um mensageiro, como também se tornou repositório de informações valiosas — visto que muita gente confia na criptografia de ponta a ponta do software para bater papos sigilosos. Por isso, cuidar bem da sua conta se tornou ainda mais importante. A plataforma acaba de anunciar novas dicas e alerta para proteger seus dados.


Fonte: https://www.tecmundo.com.br/software/14153 6-whatsapp-cria-novo-alerta-proteger-melhor-conta.htm


No texto, o termo “criptografia de ponta a ponta” tem relevante aplicação para quais princípios da segurança da informação?


A

Confidencialidade e Integridade.


B

Autenticidade e Legalidade.


C

Integridade e Legalidade.


D

Disponibilidade e Integridade.

Após ser alvo de um ciberataque, uma empresa optou por implementar novas medidas de segurança baseadas nos principais conceitos de segurança da informação. Sobre as possíveis aplicações e os conceitos de segurança da informação: confidencialidade, disponibilidade e integridade, assinale a alternativa correta.


A

Dividir o acesso à informação por setores, de forma que informações críticas à empresa não estejam disponíveis para todos os funcionários, por meio de sistemas de autenticação e restrições físicas para acesso a um determinado recurso é uma medida de segurança que diz respeito ao aspecto de Disponibilidade dos dados.


B

A realização periódica de backups das informações digitais da empresa, por meio de softwares verificados e utilizando mídias de armazenamento adequadas, são meios para reforçar a Confidencialidade dos dados, uma vez que os arquivos salvos em backup podem ser recuperados caso os mesmos sejam vazados por conta de um acesso não autorizado ao sistema.


C

A implementação de mecanismos para impedir tentativas não autorizadas de alteração de dados ou tentativas de alterações de dados não autorizados, bem como ferramentas para detecção dessas alterações, são medidas de segurança referentes à Integridade dos dados.


D

Técnicas de ocultação de informações como criptografia e restrição do acesso por meio de senhas fortes são medidas suficientes para garantir a Confidencialidade, Integridade e Disponibilidade dos dados e serviços prestados por uma empresa.

No tocante a segurança da informação, das alternativas abaixo, qual é considerada uma das ferramentas do princípio da confidencialidade?


A

Nobreak.


B

Firewall.


C

Backup.


D

Criptografia.

Com relação aos serviços de segurança de redes, é INCORRETO afirmar que:


A

não-repúdio de mensagens significa que um emissor não deve ser capaz de rejeitar uma mensagem que ele, de fato, enviou.


B

confidencialidade ou privacidade de mensagem significa que o emissor e o receptor esperam ter sigilo. A mensagem transmitida deve fazer sentido apenas para o receptor pretendido. Para todos os demais, deve ser "lixo", ou seja, incompreensível.


C

autenticação de mensagens é serviço que vai além da integridade da mensagem: o receptor precisa estar certo da identidade do emissor e que um impostor não enviou a mensagem.


D

na autenticação de entidades (ou identificação de usuário), a entidade ou usuário é verificada antes de ganhar acesso aos recursos do sistema (como arquivos).


E

integridade da mensagem significa que os dados devem chegar ao receptor exatamente da forma que foram enviados, podendo haver alterações durante a transmissão somente de forma acidental.

   
Gerar simulado