

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Segundo Machado (2014), o princípio fundamental de segurança da informação que é definido como a capacidade de garantir que o nível necessário de sigilo seja aplicado aos dados, tratando-se da prevenção contra a divulgação não autorizada desses dados é a
integridade.
disponibilidade.
criptografia.
privacidade.
confidencialidade.
Sobre segurança da informação, assinale qual princípio garante que a informação não esteja disponível ou seja revelada a indivíduos, entidades ou processos não autorizados.
Confidencialidade.
Não-repúdio.
Legalidade.
Disponibilidade.
Autenticidade.
A equipe de segurança de um órgão público decidiu implantar inúmeras medidas de forma a elevar o nível de segurança do órgão.
A medida que a equipe de segurança deve adotar para atender ao requisito de confidencialidade é a:
utilização de função de hash criptográfico;
realização de backups periódicos;
política de mesa limpa;
gravação das ações dos usuários em log;
implantação de redundâncias.
Analise as sentenças a seguir sobre políticas relacionadas à segurança.
I. Define como devem ser realizadas as cópias de segurança quanto à frequência de execução e o período de retenção de dados;
II. Define como devem ser tratadas as informações pessoais, quer sejam de clientes, usuários ou funcionários;
III. Define como devem ser tratadas as informacões institucionais, ou seja, se elas podem ser repassadas a terceiros.
De acordo com a Cartilha de Segurança para Internet, produzida pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil, os itens I a III descrevem, respectivamente, o escopo das políticas de:
backup, privacidade e confidencialidade.
uso aceitável, privacidade e confidencialidade.
backup, confidencialidade e privacidade.
uso aceitável, confidencialidade e privacidade.
Para manter uma comunicação em rede de forma segura, existem algumas propriedades desejáveis. Dado o seguinte cenário, a Pessoa X deseja enviar uma mensagem sigilosa para a Pessoa Y. Qual propriedade, relacionada à segurança de rede, garante que apenas a Pessoa Y conseguirá entender o conteúdo da mensagem enviada pela Pessoa X?
Não repúdio
Integridade de Mensagem
Segurança Operacional
Autenticação do Ponto Final
Confidencialidade
Tecnologia que, por meio da criptografia de dados, garante autenticidade, confidencialidade, integridade e não repúdio às informações eletrônicas. Trata-se de um documento digital utilizado para identificar pessoas e empresas no mundo virtual. Qual alternativa refere-se a este texto?
Integridade.
Certificado Digital.
Confidencialidade.
Disponibilidade.
Confidencialidade, integridade e disponibilidade são os três pilares essenciais da segurança da informação. Relacione a Coluna 1 à Coluna 2, associando os pilares essenciais da segurança às medidas que podem ser utilizadas para reforçar cada um dos pilares.
Coluna 1
1. Confidencialidade.
2. Integridade.
3. Disponibilidade.
Coluna 2
( ) Sistema de controle de versão de arquivos.
( ) Utilização do algoritmo AES.
( ) Plano de backups e recuperação de dados.
( ) Utilização do algoritmo SHA-256 sobre arquivos.
A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
2 – 1 – 3 – 1.
2 – 1 – 2 – 1.
2 – 1 – 3 – 2.
3 – 2 – 3 – 1.
3 – 1 – 2 – 2.
A segurança de um sistema de computação pode ser expressa através de algumas propriedades fundamentais. A propriedade em que os recursos presentes no sistema só podem ser consultados por usuários devidamente autorizados para esse fim específico é denominada:
confidencialidade
irretratabilidade
conformidade
autenticidade
integridade
Numere a COLUNA II de acordo com a COLUNA I, associando as propriedades fundamentais de segurança de um sistema de computação às suas descrições.
COLUNA I
1. Confidencialidade.
2. Disponibilidade.
3. Integridade.
COLUNA II
( ) Os recursos dos sistemas só podem ser consultados por usuários devidamente autorizados a isso.
( ) Os recursos do sistema só podem ser modificados ou excluídos pelos usuários autorizados a efetuar tais operações.
( ) Os recursos devem estar acessíveis aos usuários que tiverem direito de usá-los, a qualquer momento.
Assinale a alternativa que apresenta a sequência CORRETA.
3 2 1.
2 3 1.
2 1 3.
1 2 3.
1 3 2.
A existência do correio eletrônico agilizou muito a comunicação interna e externa de uma organização. A maneira simples como podemos formalizar a comunicação, a não necessidade de o destinatário estar presente para receber a mensagem, a facilidade de envio para várias pessoas ao mesmo tempo e a razoável garantia de entrega da mensagem são algumas vantagens dessa ferramenta. Porém, o uso do correio eletrônico deve considerar um dos pilares muito importante relacionados à segurança da informação, quando se trata do conteúdo a ser transmitido, e a garantia disso depende do destinatário da mensagem. Trata-se, portanto,
da defesa.
do selo de segurança.
do sistema operacional.
da confidencialidade.
Avalie as proposições com (V) para as verdadeiras e (F) para as falsas. Em seguida responda o que se pede.
( ) A “CIA-triad” faz referência aos termos Confidentiality, Integrity e Availability, os quais compõem o tripé da segurança da informação.
( ) Integridade se refere à ameaça da ocorrência de alterações indevidas das informações.
( ) O TCP(Transmission Control Protocol) possui uma versão conhecida como Secure Sochets Layer (SSL), a qual é um protocolo que provê integridade e disponibilidade na comunicação entre dois pontos de rede.
( ) A identificação do uso de SSL é possível em navegações web quando o endereço começa com a expressão “https” que significa Hyper Text Transfer Secure. Este é um protocolo utilizado por browsers para se ter a garantia de sigilo do conteúdo da mensagem entre origem e destino.
A sequência CORRETA de preenchimento dos parênteses é:
V, F, F e V.
F, V, V e F.
V, V, F e V.
V, V, F e F.
F, V, V e V.
As características da Segurança da Informação conhecidas são Confidencialidade, Integridade, Disponibilidade, Autenticidade e Não Repúdio. A garantia de que a informação será acessada somente por pessoas autorizadas é chamada de:
Integridade.
Disponibilidade.
Autenticidade.
Confidencialidade.
Não repúdio.
Assinale a alternativa que completa a lacuna abaixo.
“A autenticação, controle de acesso e criptografia são alguns dos subcomponentes da _______________.”
engenharia de software
confidencialidade
topologia de rede
integridade
Qual das alternativas apresenta corretamente os três itens que compõem um dos princípios básicos da segurança da informação?
Identidade, legislação e autoridade
Encapsulamento, herança e polimorfismo
Gerenciamento, administração e confiabilidade
Confidencialidade, integridade e disponibilidade
No contexto da segurança da informação, na classificação quanto à confidencialidade, um dos níveis estabelece as premissas a seguir descritas:
(I) A integridade é vital.
(II) Os ativos devem ter acesso restrito dentro da organização e protegidos do acesso externo.
(III) O acesso não autorizado às informações pode trazer comprometimento às operações da organização e causar perdas financeiras.
(IV) São exemplos os dados dos clientes, as senhas de acesso, as informações sobre vulnerabilidades da organização.
As premissas descritas indicam que são de Nível 3 e denominadas informação:
interna
pública
secreto
confidencial
Se houver uma quebra de sigilo de uma determinada informação, por exemplo, a exposição da senha de um usuário ou administrador de sistema, permitindo que sejam expostas informações restritas as quais seriam acessíveis apenas por um determinado grupo de usuários, há uma perda de
confidencialidade.
autenticidade.
disponibilidade.
identificação proprietária.
Tradicionalmente, a segurança da informação possui como base o acrônimo C.I.D., que significa:
Confiabilidade, internet e disponibilidade.
Confiabilidade, internet e dados.
Confiabilidade, integridade e dados.
Confidencialidade, integridade e disponibilidade.
Confidencialidade, integridade e dados.
Em segurança da informação, confidencialidade é
a garantia de que um sistema estará sempre disponível a qualquer momento para solicitações.
a garantia de que a mensagem não foi alterada durante a transmissão.
a garantia de que a informação seja acessível apenas àqueles autorizados a ter acesso.
a garantia de que uma pessoa não consiga negar um ato de sua autoria.
a garantia de que os dados fornecidos são verdadeiros.
A tríade CIA (Confidentiality, Integrity and Availability) - Confidencialidade, Integridade e Disponibilidade - representa os principais atributos que, atualmente, orientam a análise, o planejamento e a implementação da segurança para um determinado grupo de informações que se deseja proteger. Dessa forma, analise as seguintes afirmações:
-
I - Confidencialidade - propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
II - Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente).
III - Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.
-
Assinale a alternativa correta:
Todas as afirmações estão corretas.
Apenas as afirmações II e III estão corretas.
Apenas as afirmações I e II estão corretas.
Apenas as afirmações I e III estão corretas.
Considerando a segurança física e lógica em tecnologia da informação, analise as alternativas a seguir:
I. “Confidencialidade” é a garantia de que a informação é acessível somente a pessoas autorizadas.
II. “Integridade” é a salvaguarda da exatidão e completeza da informação e dos métodos de processamento.
III. “Disponibilidade” é a garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes, sempre que necessário.
São corretas as afirmativas:
I, somente.
II, somente.
I e II somente
II e III somente.
I, II e III.