Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

É o método mais simples de recuperação de desastres e envolve o armazenamento de dados fora do local ou em uma unidade de remoção. No entanto, tem certa limitação, pois a infraestrutura de TI em si não é submetida a esse procedimento. Assinalar a alternativa que melhor representa o método de recuperação de desastres citado:


A

Hot site.


B

Cold site.


C

DRaaS.


D

Backup.


E

Virtualização.

Um ataque a um aplicativo bancário foi efetuado por meio do envio de mensagens bem elaboradas que foram executadas no host de destino do banco. Assim, o serviço parou e o host todo ficou travado. Diante do exposto, assinale a alternativa que apresenta corretamente o nome do ataque sofrido.


A

Ataque de protocolo de rede.


B

Falsificação de IP (spoofing).


C

Ataque de vulnerabilidade.


D

Inundação de banda.


E

Negação de serviço (DoS).

A Role Based Access Control (RBAC)


A

é limitada a ambientes Microsoft, como Windows Server e Azure.


B

permite que usuários obtenham acesso a recursos com base em sua função no negócio e não apenas em seus privilégios de rede.


C

concentra-se mais nas restrições de acesso do que nas descrições de cargos dos funcionários.


D

é restrita ao trabalho nos limites de um único domínio ou floresta do Windows Server ou Azure.


E

só pode ser utilizada para criação de grupos do Active Directory do Windows.

De acordo com a ABNT NBR ISO/IEC 27701, no que se refere ao retorno, transferência ou descarte de dados pessoais, convém que a organização forneça a garantia necessária para que dados pessoais tratados sob um contrato sejam apagados do ponto onde eles estão armazenados, incluindo para os propósitos de cópias de segurança, tão logo eles não sejam mais necessários para os propósitos identificados do cliente.


C

Certo


E

Errado

A respeito da política de segurança da informação (PSI), assinale a opção correta.


A

Acordos, contratos, convênios e outros instrumentos congêneres celebrados por empresas que adotam políticas de segurança da informação não necessariamente têm de estar de acordo com a PSI.


B

A PSI deve ser avaliada periodicamente, a fim de garantir o cumprimento dos requisitos de segurança da informação e o respeito à cláusula de responsabilidade e sigilo.


C

A PSI não pode conter informações dos tipos de bloqueio e restrições a sites e acesso à Internet.


D

A PSI é um documento restrito e acessível somente à alta direção das organizações, a qual o acessa para nortear suas ações.

   
Gerar simulado