

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Em geral, sustentabilidade e acessibilidade são temas a serem considerados, espontânea e opcionalmente, pelo fornecedor, todavia, em se tratando de segurança da informação, sua observância é obrigatória.
Certo
Errado
A segurança da informação baseia-se em pilares fundamentais que garantem a proteção dos ativos digitais contra ameaças internas e externas. Considerando as técnicas de criptografia e os planos de contingência, analise as afirmativas a seguir:
I.A criptografia de chave assimétrica utiliza um par de chaves matematicamente relacionadas, denominadas chave pública e chave privada, para realizar os processos de cifragem e decifragem de dados.
II.O backup do tipo incremental realiza a cópia exclusivamente de todos os arquivos do sistema de armazenamento, independentemente de terem sido alterados ou não desde a última execução completa.
III.O princípio da integridade garante que a informação não seja modificada ou corrompida de forma não autorizada durante o seu armazenamento ou trânsito por redes de comunicação públicas.
Está correto o que se afirma em:
II apenas.
I e II apenas.
I, II e III.
I e III apenas.
A expansão das tecnologias digitais ampliou a integração entre serviços públicos, sistemas financeiros e redes de comunicação, tornando a circulação de dados elemento estratégico para governos e instituições privadas. Paralelamente, ataques cibernéticos e vazamentos de informações passaram a gerar impactos econômicos, políticos e sociais em diferentes países. Considerando os desafios contemporâneos relacionados à segurança digital, qual medida tende a fortalecer de maneira mais consistente a proteção de infraestruturas e informações estratégicas?
Integração entre políticas de segurança cibernética, proteção de dados e capacitação tecnológica.
Substituição dos protocolos de segurança institucional por mecanismos automatizados de monitoramento.
Ampliação do compartilhamento irrestrito de informações entre plataformas digitais privadas.
Centralização operacional dos sistemas digitais com redução gradual dos mecanismos de regulação.
A segurança da informação é um pilar fundamental nas organizações modernas. Diferentes mecanismos e protocolos foram desenvolvidos para proteger dados contra acessos não autorizados, alterações maliciosas e perda de integridade. Compreender os princípios fundamentais da criptografia e autenticação é essencial para qualquer profissional que trabalhe com sistemas de informação.
Analise as seguintes proposições sobre segurança da informação e criptografia:
I. A criptografia simétrica utiliza a mesma chave para criptografar e descriptografar dados, sendo mais rápida que a criptografia assimétrica, mas apresentando desafios na distribuição segura da chave.
II. O protocolo HTTPS utiliza criptografia assimétrica para estabelecer uma conexão segura inicial e, em seguida, muda para criptografia simétrica para a transmissão de dados, combinando segurança com eficiência.
III. A autenticação de dois fatores (2FA) garante segurança absoluta contra todos os tipos de ataques cibernéticos, eliminando completamente a possibilidade de acesso não autorizado.
Está CORRETO o que se afirma em:
I e II, apenas.
II e III, apenas.
I, apenas.
I, II e III.
A respeito da norma ISO 27001:2022 e de seus princípios relacionados à gestão da segurança da informação, analise as afirmativas a seguir.
I. A ISO 27001:2022 estabelece requisitos para implementação de um Sistema de Gestão de Segurança da Informação (SGSI), utilizando abordagem baseada em gestão de riscos, controles de segurança e melhoria contínua dos processos organizacionais.
II. A ISO 27001:2022 concentra-se prioritariamente na proteção lógica da infraestrutura tecnológica, razão pela qual controles físicos, políticas administrativas e treinamentos de usuários não fazem parte do escopo principal da norma.
III. A obtenção da certificação ISO 27001:2022 comprova que a organização combateu vulnerabilidades críticas de segurança, garantindo proteção integral contra ataques cibernéticos, vazamentos de dados e falhas operacionais.
IV. A ISO 27001:2022 pode ser aplicada em organizações de diferentes portes e segmentos, incluindo empresas privadas, instituições financeiras, órgãos governamentais e ambientes que necessitem proteger informações sensíveis e garantir conformidade de segurança.
Assinale a alternativa correta:
V – V – F – F
V – F – F – V
F – V – F – V
V – F – V – F
F – F – V – V
A respeito de segurança da informação, julgue o item a seguir.
Na arquitetura zero trust, nenhuma tentativa de acesso deve ser confiada por padrão, independentemente de ela vir de dentro ou de fora do perímetro da rede.
Certo
Errado
A respeito de segurança da informação, julgue o item a seguir.
Em uma estratégia de backup 3-2-1, os administradores de TI devem manter as 3 cópias de segurança no mesmo servidor físico, para garantir que o tempo de recuperação seja o menor possível.
Certo
Errado
Relacione os conceitos de Segurança da Informação às respectivas definições, quando houver.
1. Confidencialidade
2. Integridade
3. Disponibilidade
4. Autenticação
5. Autorização
( ) Propriedade de proteger a exatidão da informação.
( ) Processo de concessão de permissões.
( ) Propriedade em que a informação não é disponibilizada ou divulgada para pessoas, entidades ou processos não autorizados.
( ) Propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada.
Assinale a opção que indica a relação correta, na ordem apresentada
1 – 4 – 5 – 2.
2 – 4 – 1 – 3.
4 – 5 – 3 – 1.
2 – 5 – 1 – 3.
4 – 2 – 3 – 1.
A função recuperar do CSF (Cybersecurity Framework) do NIST visa apoiar a capacidade de contenção dos efeitos de incidentes de cibersegurança, incluindo, entre outras ações, o gerenciamento de incidente, que, por sua vez, abrange análise e mitigação do incidente.
Certo
Errado
Em relação aos princípios da segurança da informação, informe se é verdadeiro (V) ou falso (F) o que se afirma a seguir e assinale a alternativa com a sequência correta.
( ) Confidencialidade refere-se à garantia de que somente pessoas autorizadas podem acessar determinadas informações.
( ) Integridade está relacionada à proteção das informações contra modificações não autorizadas, preservando sua exatidão e completude.
( ) Disponibilidade garante que a informação esteja acessível ao ser requisitada pelas partes autorizadas, sem interrupções indevidas.
( ) Não repúdio assegura que um usuário possa negar legitimamente ter realizado uma ação ou transação, caso a operação não tenha sido devidamente registrada.
V – V – F – V.
F – V – V – F.
V – V – V – F.
V – F – V – V.
F – F – V – F.
A equipe de TI estava analisando um checklist de mecanismos que precisam compor as políticas de segurança da organização. Dentre eles foram listados itens para proteger informações e garantir recuperação dos dados em casos de falhas ou incidentes de segurança.
Sobre sistemas de arquivos e segurança, analise as afirmativas a seguir:
I. Criptografia ajuda a proteger os dados armazenados.
II. Backup substitui totalmente as políticas de segurança.
III. Controle de acesso é um mecanismo de segurança.
IV. Permissões de arquivos não podem ser consideradas como mecanismo de segurança.
Assinale a alternativa CORRETA.
Apenas as afirmativas I, II e III estão corretas.
Apenas as afirmativas I e III estão corretas.
Apenas as afirmativas III e IV estão corretas.
Todas as afirmativas estão incorretas.
Todas as afirmativas estão corretas.
No setor público, a proteção da informação não se limita à adoção de mecanismos tecnológicos de segurança, exigindo também observância a diretrizes institucionais e ao regime jurídico aplicável ao tratamento de dados pessoais.
Nesse contexto, criptografia, certificação digital, política de segurança da informação e LGPD operam em planos distintos, embora complementares, envolvendo aspectos de confidencialidade, autenticidade, integridade, governança e dever funcional no manejo de informações.
Assinale a alternativa INCORRETA:
A criptografia pode contribuir para a proteção da confidencialidade das informações, sem que disso decorra, por si só, o integral cumprimento das exigências institucionais e jurídicas relacionadas ao tratamento de dados pessoais.
A certificação digital se relaciona a mecanismos de autenticidade e validação no contexto das comunicações e transações eletrônicas, não se confundindo, em sentido técnico, com política institucional de segurança da informação.
A política de segurança da informação estabelece diretrizes, responsabilidades e padrões de conduta para proteção dos ativos informacionais, razão pela qual seu alcance não se esgota na escolha de ferramentas tecnológicas de defesa.
A proteção da informação, em ambiente institucional, envolve articulação entre controles técnicos, regras organizacionais e deveres jurídicos, sem que autenticidade, confidencialidade e conformidade normativa se reduzam a um único instrumento de proteção.
O atendimento às exigências da LGPD, no âmbito do setor público, decorre automaticamente da adoção de criptografia e certificação digital, já que tais mecanismos técnicos absorvem a dimensão normativa do tratamento de dados pessoais e tornam secundárias as diretrizes institucionais de segurança.
O Tribunal de Justiça do Estado X utiliza o Sistema de Processo Judicial Eletrônico (PJe) para a tramitação eletrônica de processos judiciais. As regras gerais sobre o PJe exigem que o sistema esteja acessível ininterruptamente, exceto nos períodos de manutenção. As regras específicas estabelecem que a disponibilização do inteiro teor dos documentos juntados ao PJe seja restrita às respectivas partes processuais, aos advogados em geral, ao Ministério Público e aos magistrados.
Os fundamentos da segurança da informação assegurados, respectivamente, pelas regras gerais e específicas são:
autorização e integridade;
autorização e autenticação;
disponibilidade e integridade;
disponibilidade e autenticação;
disponibilidade e confidencialidade.
Uma empresa pública estadual passou por auditoria interna após registrar três ocorrências distintas:
- vazamento de planilhas com dados funcionais enviadas por e-mail sem criptografia;
- alteração indevida de registros em sistema financeiro por usuário com credenciais compartilhadas;
- indisponibilidade temporária do portal institucional em razão de falha no servidor de aplicação, sem redundância configurada.
Com base nos princípios clássicos da Segurança da Informação e em boas práticas de governança, analise as afirmativas a seguir:
I.O envio de dados sensíveis sem mecanismos de criptografia pode comprometer a confidencialidade da informação, especialmente quando transmitidos por redes externas.
II.O compartilhamento de credenciais de acesso dificulta a rastreabilidade de ações e pode afetar a integridade dos registros mantidos em sistemas corporativos.
III.A inexistência de redundância ou plano de contingência pode impactar a disponibilidade de serviços informatizados, ainda que os dados permaneçam íntegros.
IV.A adoção de controles de acesso baseados em perfis de usuário contribui simultaneamente para a preservação da confidencialidade e da integridade das informações.
V.A integridade da informação está relacionada exclusivamente à proteção contra acessos externos não autorizados, não abrangendo alterações indevidas realizadas por usuários internos.
Assinale a alternativa correta:
Apenas as afirmativas I, II, III e V são verdadeiras.
Apenas as afirmativas I, II, III e IV são verdadeiras.
As afirmativas I, II, III, IV e V são verdadeiras.
Apenas as afirmativas II, IV e V são verdadeiras.
Apenas as afirmativas I e IV são verdadeiras.
A Assembleia Legislativa precisa compartilhar informações de forma segura com parceiros externos e, ao avaliar a implementação ou melhoria de seu ambiente corporativo, deve compreender claramente suas características para garantir acesso controlado, integração adequada e proteção dos dados. Algumas características são:
• Deve permitir acesso apenas a usuários autorizados, utilizando autenticação e permissões de acesso para proteger informações sensíveis.
• Integrado a sistemas internos da empresa, como ERP ou CRM, para fornecer dados em tempo real.
• Medidas de segurança, incluindo criptografia e firewalls, são implementadas para proteger as informações transmitidas e armazenadas.
• Proporciona um ambiente onde as partes externas podem acessar documentos, compartilhar informações e realizar atividades colaborativas, como gestão de projetos.
• Pode ser ajustada e expandida conforme necessário para atender às necessidades de diferentes parceiras ou modificar o acesso.
• Interfaces amigáveis são comuns, permitindo que usuários não técnicos acessem informações sem dificuldades, o que é importante para a adoção desse ambiente.
Estas características descrevem um ambiente:
Internet.
Redes sem Fio (Wireless).
Extranet.
Intranet.
Redes Locais (LAN).
Ao utilizar o computador no serviço público, o servidor deve adotar boas práticas de segurança da informação.
Assinale a alternativa que representa corretamente uma conduta segura no uso de senhas.
Salvar a senha no navegador do computador compartilhado para facilitar o acesso diário.
Utilizar senhas longas com letras, números e caracteres especiais, trocando-as periodicamente.
Usar a mesma senha em todos os sistemas para evitar o esquecimento das credenciais.
Compartilhar a senha com o colega de confiança para acesso em caso de ausência.
Utilizar o nome completo e a data de nascimento como senha, por serem fáceis de lembrar.
A segurança da informação baseia-se em princípios fundamentais para garantir a proteção dos dados.
Analise as afirmativas abaixo sobre os mecanismos de segurança e os princípios de confiabilidade, integridade e disponibilidade.
1. A criptografia é um mecanismo que garante a confidencialidade, transformando informações legíveis em um formato ininteligível para usuários não autorizados.
2. A assinatura digital é utilizada para garantir a integridade e a autenticidade de um documento, assegurando que ele não foi alterado e confirmando a identidade do signatário.
3. A disponibilidade da informação pode ser comprometida pela adoção de mecanismos de autenticação excessivamente restritivos, razão pela qual sistemas críticos normalmente dispensam autenticação em situações de alta demanda.
4. O controle de acesso tem como principal finalidade registrar todas as alterações realizadas em um sistema, sendo a restrição de permissões uma função exclusiva dos mecanismos de auditoria.
5. O princípio da integridade assegura que a informação seja mantida exata e completa, protegendo-a contra modificações acidentais ou maliciosas.
Assinale a alternativa que indica todas as afirmativas corretas.
São corretas apenas as afirmativas 1, 2 e 3.
São corretas apenas as afirmativas 1, 2 e 5.
São corretas apenas as afirmativas 1, 3 e 4.
São corretas apenas as afirmativas 2, 4 e 5.
São corretas apenas as afirmativas 3, 4 e 5.
Sobre segurança da informação, analise as assertivas abaixo:
I. Uma função hash, também conhecida como função de resumo, permite verificar a integridade de um arquivo.
II. A assinatura digital permite comprovar a autenticidade de uma informação.
III. A maioria dos certificados digitais em nuvem não necessitam de conexão com a internet para serem usados.
Quais estão corretas?
Apenas I.
Apenas III.
Apenas I e II.
Apenas II e III.
I, II e III.
Um administrador precisa configurar a segurança da rede sem fio e precisa escolher entre os protocolos WEP, WPA2 e WPA3. Considerando os fundamentos de segurança em redes sem fio, assinale a alternativa correta.
O WEP foi substituído pelo WPA2 por utilizar o protocolo TKIP com chaves dinâmicas, sendo vulnerável a ataques de força bruta devido ao tamanho reduzido das chaves de criptografia utilizadas.
O WPA2 utiliza o algoritmo RC4 para criptografia dos dados, sendo considerado mais seguro que o WPA3 por utilizar chaves de maior comprimento e autenticação mútua obrigatória entre cliente e ponto de acesso.
O WPA2 em modo Enterprise utiliza autenticação baseada em senha compartilhada, sendo mais seguro que o modo Personal por exigir que todos os dispositivos utilizem a mesma chave pré-compartilhada.
O WPA3 introduz o método de autenticação SAE em substituição ao PSK do WPA2, oferecendo proteção contra ataques de dicionário offline mesmo quando a senha configurada é considerada fraca.
O WEP e o WPA2 utilizam o mesmo algoritmo de criptografia AES, diferenciando-se apenas pelo comprimento da chave utilizada, sendo o WEP limitado a chaves de 64 bits e o WPA2 a chaves de 256 bits.
No contexto da segurança da informação, é correto afirmar que a principal razão para o crescimento constante dos investimentos nessa área está relacionada
à diminuição do número de usuários de sistemas computacionais.
ao aumento da quantidade e da diversidade de ataques explorando vulnerabilidades.
à necessidade de substituir softwares antigos por novos.
à exigência exclusiva de órgãos reguladores.
ao crescimento do uso de dispositivos móveis.