

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Um funcionário acessa frequentemente sistemas de informação governamentais para atualizar dados sensíveis. Qual prática abaixo é recomendada para garantir a segurança da informação no ambiente de trabalho?
Compartilhar a senha de acesso com colegas de equipe para facilitar o trabalho colaborativo.
Fazer logout do sistema sempre que se ausentar da estação de trabalho.
Utilizar uma senha única para o sistema e outros serviços pessoais para maior praticidade.
Salvar credenciais de acesso no navegador para evitar esquecimentos.
De acordo com o Decreto no 7.845/2012, compete ao Núcleo de Segurança e Credenciamento
habilitar postos de controle dos órgãos de registro nível 1 para o credenciamento de segurança de pessoas e entidades públicas e privadas para o armazenamento de informação classificada.
realizar inspeção e investigação para credenciamento de segurança, necessárias à habilitação de postos de controle.
habilitar entidade privada que mantenha vínculo de qualquer natureza com o Gabinete de Segurança Institucional da Presidência da República para o tratamento de informação classificada.
fiscalizar o cumprimento das normas e dos procedimentos de armazenamento de informação classificada.
habilitar os órgãos de registro nível 1 para armazenamento de informação classificada em qualquer grau de sigilo.
A classificação de uma informação como ultrassecreta dispensa a identificação da autoridade que a classificou.
Certo
Errado
O processo de gestão de riscos de segurança da informação pode ser relativo à organização como um todo, mas também pode ser aplicado apenas a aspectos particulares de um controle da organização, como o seu plano de continuidade de negócios.
Certo
Errado
O processo de avaliação de riscos determina o valor dos ativos de informação, identifica as ameaças e vulnerabilidades aplicáveis, determina as consequências possíveis e prioriza os riscos derivados, ordenando-os de acordo com os critérios de avaliação de riscos estabelecidos.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
As organizações devem adotar a abordagem sistemática de gestão de riscos conforme método específico estipulado na norma NBR ISO 27005:2019.
Certo
Errado
À luz do Decreto n.º 7.845/2012, no tratamento da informação classificada, deve-se utilizar sistema de informação que atenda ao padrão mínimo de segurança e garantir a autenticidade da identidade do usuário da rede por meio de, pelo menos, uso de certificado digital.
Certo
Errado
O Decreto n.º 7.845 tem por objetivo regulamentar exclusivamente procedimentos para credenciar e tratar segurança da informação classificada como confidencial no âmbito do Poder Executivo federal.
Certo
Errado
Segundo o Decreto n.o 7.845/2012, o responsável pela segurança da informação sigilosa é denominado gestor de segurança e credenciamento.
Certo
Errado
De acordo com o Decreto nº 7.845, de 14 de novembro de 2012, o uso de algoritmo simétrico ou assimétrico, com recurso criptográfico, para substituir sinais de linguagem clara por outros ininteligíveis por pessoas não autorizadas a conhecê-la, configura o processo de
formatação.
marcação.
auditoria.
emulação.
cifração.


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
De acordo com o Decreto n.o 7.845/2012, documento controlado (DC) é o termo utilizado para designar o documento cuja informação tenha sido classificada com grau de sigilo.
Certo
Errado
O Comandante do Exército determinou que o Centro de Inteligência do Exército produzisse planos para a segurança do Presidente da República durante Conferência das Nações Unidas a ser realizada no País e delegou competência para que o Chefe desse Centro classificasse tais documentos como secretos, sob justificativa de envolverem grave risco à segurança do Estado diante da possibilidade de atentado à vida do Chefe do Executivo. Destarte, verifica-se que o grau de sigilo
está correto e exige delegação de competência para classificação.
está correto, mas não admite delegação de competência para classificação.
deveria ser reservado, exigindo delegação de competência para classificação.
deveria ser reservado e dispensa delegação de competência para a classificação.
deveria ser ultrassecreto, inadmitindo delegação de competência para a classificação.
De acordo com o Decreto federal no 7.845, de 14 de novembro de 2012, que regulamenta procedimentos para credenciamento de segurança e tratamento de informação classificada em qualquer grau de sigilo, todo e qualquer sistema, programa, processo, equipamento isolado ou em rede que utiliza algoritmo simétrico ou assimétrico para realizar cifração ou decifração é identificado como
medida de segurança.
recurso criptográfico.
quebra de segurança.
posto de controle.
marcação.
O Decreto nº 7.845, de 14 de novembro de 2012, que regulamenta procedimentos para credenciamento de segurança e tratamento de informação classificada em qualquer grau de sigilo e dispõe sobre o Núcleo de Segurança e Credenciamento, introduz o conceito de comprometimento para designar
a perda de segurança resultante do acesso não autorizado.
o certificado que autoriza pessoa para o tratamento da informação classificada.
o código que indexa documento com informação classificada em qualquer grau de sigilo.
aposição de marca que indica o grau de sigilo da informação classificada.
medida destinada a garantir sigilo e inviolabilidade da informação.