Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.510 questões encontradas
Questões por página
20
Mais recentes
 

Conforme descrito na NBR ISO/IEC 27001:2013, quando da elaboração de um plano de backup, convém que os seguintes itens sejam levados em consideração, à exceção de um. Assinale-o.


A

que as cópias de segurança sejam armazenadas em uma localidade remota, a uma distância suficiente para escapar de dados de um desastre ocorrido no local principal


B

que sejam produzidos registros completos e exatos das cópias de segurança e documentação apropriada sobre os procedimentos de restauração da informação


C

que as mídias de backup sejam testadas para garantir que elas sejam confiáveis no caso de uso emergencial


D

que as cópias de segurança sejam protegidas através de encriptação


E

que os testes de capacidade para restaurar os dados copiados sejam realizados em uma mídia de teste dedicada

Ano: 2024
Prova: FGV - DNIT - Analista Administrativo - Área Tecnologia da Informação - 2024

A Infraestrutura de Chaves Públicas Brasileira (ICP-Brasil) é uma cadeia hierárquica de confiança composta por diversos entes que viabilizam a emissão de certificados digitais para identificação virtual do cidadão.


O ente responsável pela interface entre o usuário e a Autoridade Certificadora (AC) que tem por objetivo o recebimento, a validação, o encaminhamento de solicitações de emissão ou revogação de certificados digitais e identificação, de forma presencial, de seus solicitantes é


A

AR.


B

PS.


C

ACT.


D

PSBio.


E

AC – Raiz.

Em uma empresa, uma equipe de segurança da informação está implementando medidas para garantir que os dados armazenados não sejam alterados de maneira não autorizada ou acidental, mantendo a precisão e consistência das informações ao longo do tempo.


Esse princípio de segurança da informação é conhecido como


A

integridade.


B

confidencialidade.


C

disponibilidade.


D

autenticidade.


E

não repúdio.

Na ISO/IEC 27002, os controles de criptografia devem estabelecer critérios bem definidos sobre o uso e o gerenciamento de chaves criptográficas.


C

Certo


E

Errado

O certificado digital ICP-Brasil é um documento eletrônico que tem como principal função comprovar a identidade do cidadão ou da empresa em meios eletrônicos, proporcionando uma forma legal e segura de assinar digitalmente documentos e transações realizadas nesses ambientes. Esse certificado digital deve ser à prova de fraude, e sua integridade e sua autenticidade podem ser verificadas através da validação da sua assinatura digital e da validação da cadeia de certificados.


O certificado emitido para o cidadão é assinado APENAS pelo(a)


A

cidadão que fez a requisição do certificado digital.


B

autoridade certificadora raiz da ICP-Brasil que está no topo da cadeia.


C

autoridade certificadora da ICP-Brasil que emitiu o certificado digital.


D

autoridade certificadora raiz da ICP-Brasil que está no topo da cadeia e pelo cidadão que fez a requisição do certificado digital.


E

autoridade certificadora da ICP-Brasil que emitiu o certificado digital e pelo cidadão que fez a requisição do certificado digital.

A referida norma determina que a organização deve avaliar o desempenho da segurança da informação e a eficácia do sistema de gestão da segurança da informação (SGSI), bem como estabelece, entre outros requisitos, o que precisa ser monitorado e medido, assim como os métodos para monitoramento, medição, análise e avaliação.


C

Certo


E

Errado

Redes Wi-Fi se tornaram populares pela mobilidade que oferecem e pela facilidade de instalação e de uso em diferentes tipos de ambientes. Embora sejam muito convenientes, há alguns riscos que você deve considerar ao usá-las.


Para resolver alguns desses riscos, foram desenvolvidos mecanismos de segurança, e o primeiro mecanismo de segurança a ser lançado que, atualmente, é considerado frágil e, por isso, o seu uso deve ser evitado é o:


A

WEP (Wired Equivalent Privacy);


B

WPA (Wi-Fi Protected Access);


C

WPA-2;


D

Bluetooth;


E

Modem ADSL.

A gestão da segurança da informação (GSI) é cada vez mais demandada em organizações pública e privadas. A ISO 27001 faz parte da família especificações, da qual a ISO/IEC 27000 é a raiz de toda uma série numerada de padrões internacionais para a GSI.

Com relação à ISO 27001, avalie se as afirmativas a seguir são verdadeiras (V) ou falsas (F).

I. Como regra geral, as organizações que implementam a ISO 27001 devem estar atentas ao texto dessa norma específica em si, e estarem cientes de quaisquer revisões que nela ocorram. O não cumprimento de revisões ou retificações comprometer uma certificação já existente.

II. Usa a palavra 'deverá' para indicar um requisito, enquanto os outros padrões no uso familiar ‘deveria’ para indicar boas práticas que não são um requisito.

III. Pode ser usada como base para um esquema formal de certificação de sistemas de informação e dispositivos computacionais formando a base para uma avaliação da Segurança da Informação Sistema de Gestão (SGSI) de todo ou parte de uma organização.

As afirmativas são, respectivamente,


A

V – F – F.


B

V – V – F.


C

F – F – F.


D

F – V – V.


E

F – F – V.

A política de compliance em TI muitas vezes pode ser confundida com políticas de segurança digital. As duas devem ser tratadas como estratégias complementares nas instituições para promoção de ambiente adequado de operações.

O conjunto de políticas internas e externas, boas práticas e regras da organização denominado compliance deve garantir


A

que fornecedores, parceiros comerciais e todos os afiliados tenham uma postura flexível contra riscos e que minimizem o risco de afetar a organização.


B

os processos, estruturas e políticas destinados a gerenciar e monitorar as atividades da empresa.


C

o monitoramento do risco de reputação, que significa a implementação de ações contra qualquer coisa que possa interromper, alterar ou afetar as operações de uma empresa e seus processos.


D

que as atividades de uma organização operem de forma alinhada aos regulamentos e às leis, especialmente quanto ao uso de tecnologia e dados.


E

que os riscos são gerenciados, de acordo com as políticas, de forma contínua para seu manejo e sua redução por meio de controles.

O parâmetro scope no OAuth 2.0 é usado para especificar


A

o método de autenticação do cliente.


B

o tipo de token de acesso a ser emitido.


C

os recursos e permissões que o cliente deseja acessar.


D

o servidor de autorização a ser utilizado.


E

o tempo de vida do token de acesso.

A norma ISO/IEC 27001:2022, que atualizou a versão de 2013, apresenta importantes mudanças no número e classificação dos controles de segurança para aperfeiçoar o Sistema de Gerenciamento de Segurança da Informação (SGSI).

Quanto às características da norma ISO 27001:2022, assinale a afirmativa correta.


A

A norma estabelece os objetivos que uma organização deve cumprir para ser certificada.


B

A certificação é baseada no ciclo CI/CD (Continuous Integration/Continuous Delivery).


C

Representam elementos de ‘Controles Organizacionais’: Políticas para Segurança da Informação, Trabalho Remoto e Manutenção de Equipamento.


D

Foram reduzidos os controles na revisão da norma, sendo instituída hierarquia entre os controles.


E

Na norma atualizada em 2022 foram mantidas as áreas em que os controles estão agrupados, tendo sido apenas estabelecida hierarquia entre as áreas.

A citada norma tem como escopo práticas de gestão de segurança da informação e normas de segurança da informação, incluindo a seleção, a implementação e o gerenciamento de controles, levando em consideração os ambientes de risco da segurança da informação da organização.


C

Certo


E

Errado

Uma VPN deve oferecer vários tipos de segurança para manter a conexão e a integridade dos dados.


A suíte de protocolos que possui algoritmos de criptografia aprimorados, com dois tipos, túnel e transporte, e que pode ser usado para implementar e proteger conexões VPN é o


A

ICMPv6.


B

SIP.


C

DCCP.


D

SNMP.


E

IPSec.

Relacione as tecnologias com suas respectivas definições:


1. FIREWALL

2. IPS (Intrusion Prevention System)

3. IDS (Intrusion detection system)

4. WAF (Web Application Firewall)


( ) Age filtrando, monitorando e bloqueando pacotes de dados que são passados para um aplicativo online.

( ) Evita e impede ciberataques, com soluções ativas.

( ) Bloqueia o acesso de softwares suspeitos da internet que podem prejudicar o computador e acessar suas informações.

( ) Automatiza o procedimento de identificação de intruso, trabalhando de forma passiva.


Assinale a opção que indica a relação correta na ordem apresentada


A

1 – 3 – 4 – 2.


B

2 – 1 – 3 – 4.


C

3 – 2 – 1 – 4.


D

4 – 2 – 1 – 3.


E

3 – 4 – 2 – 1.

Imagine que você é o gerente de segurança da informação que lida com dados sensíveis e documentos críticos. A organização está implementando práticas avançadas de segurança para proteger informações vitais.


Durante uma reunião de treinamento para os funcionários sobre o uso de certificados digitais, foram levantadas as seguintes observações:


I. em uma PKI, uma autoridade certificadora emite e gerencia certificados para uma determinada comunidade.

II. a estrutura denominada CRL possui uma lista de certificados revogados.

III. X.509 é um formato padrão para certificados de chave pública, garantindo a segura associação de pares de chaves criptográficas a identidades, como sites, indivíduos ou organizações.


Está correto o que se afirma em


A

I e III, apenas.


B

III, apenas.


C

I e II, apenas.


D

I, II e III.


E

II, apenas.

Lara está buscando uma solução para a implementação da criptografia das mensagens na rede interna do Tribunal de Justiça do Amapá (TJAP). Ela iniciou efetuando comparações entre os tipos de algoritmos existentes, com o objetivo de garantir uma melhor velocidade com um nível de segurança aceitável.


Lara fez uso de algoritmos simétricos e assimétricos e concluiu que deverá usar o(s) algoritmo(s):


A

assimétrico, pois possui maior velocidade de processamento comparado com o algoritmo simétrico;


B

simétrico, pois é o mais indicado para o compartilhamento de informações;


C

assimétrico, pois é mais seguro e exige um canal de comunicação confiável para compartilhamento da chave;


D

simétrico, pois, quando comparado com o assimétrico, é mais indicado para grandes volumes de dados;


E

assimétrico e simétrico, em que este é usado para compartilhamento de chave e aquele para codificação da informação.

O uso de firewalls é uma opção secundária para a proteção de redes de dados que lidam com informações sensíveis, ou seja, não é requisito essencial para essa finalidade, pois existem tecnologias de segurança mais adequadas.


C

Certo


E

Errado

   
Gerar simulado