

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
É o método mais simples de recuperação de desastres e envolve o armazenamento de dados fora do local ou em uma unidade de remoção. No entanto, tem certa limitação, pois a infraestrutura de TI em si não é submetida a esse procedimento. Assinalar a alternativa que melhor representa o método de recuperação de desastres citado:
Hot site.
Cold site.
DRaaS.
Backup.
Virtualização.
Um ataque a um aplicativo bancário foi efetuado por meio do envio de mensagens bem elaboradas que foram executadas no host de destino do banco. Assim, o serviço parou e o host todo ficou travado. Diante do exposto, assinale a alternativa que apresenta corretamente o nome do ataque sofrido.
Ataque de protocolo de rede.
Falsificação de IP (spoofing).
Ataque de vulnerabilidade.
Inundação de banda.
Negação de serviço (DoS).
A Role Based Access Control (RBAC)
é limitada a ambientes Microsoft, como Windows Server e Azure.
permite que usuários obtenham acesso a recursos com base em sua função no negócio e não apenas em seus privilégios de rede.
concentra-se mais nas restrições de acesso do que nas descrições de cargos dos funcionários.
é restrita ao trabalho nos limites de um único domínio ou floresta do Windows Server ou Azure.
só pode ser utilizada para criação de grupos do Active Directory do Windows.
De acordo com a ABNT NBR ISO/IEC 27701, no que se refere ao retorno, transferência ou descarte de dados pessoais, convém que a organização forneça a garantia necessária para que dados pessoais tratados sob um contrato sejam apagados do ponto onde eles estão armazenados, incluindo para os propósitos de cópias de segurança, tão logo eles não sejam mais necessários para os propósitos identificados do cliente.
Certo
Errado
A respeito da política de segurança da informação (PSI), assinale a opção correta.
Acordos, contratos, convênios e outros instrumentos congêneres celebrados por empresas que adotam políticas de segurança da informação não necessariamente têm de estar de acordo com a PSI.
A PSI deve ser avaliada periodicamente, a fim de garantir o cumprimento dos requisitos de segurança da informação e o respeito à cláusula de responsabilidade e sigilo.
A PSI não pode conter informações dos tipos de bloqueio e restrições a sites e acesso à Internet.
A PSI é um documento restrito e acessível somente à alta direção das organizações, a qual o acessa para nortear suas ações.