Questões de Concurso sobre Segurança da Informação

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
7.508 questões encontradas
Questões por página
20
Mais recentes
 

De acordo com o NIST Framework, a “Estratégia de Gerenciamento de Riscos”, que define as prioridades, restrições, tolerâncias de risco e suposições da organização estabelecidas e usadas para apoiar as decisões de risco operacional, é uma categoria da função:


A

Detectar.


B

Identificar.


C

Proteger.


D

Recuperar.


E

Responder.

Analise as seguintes afirmativas sobre ameaças à segurança da informação nas organizações:


I – DDoS é um ataque de negação de serviço, que tenta tornar os recursos de um sistema indisponíveis para os seus utilizadores, sobrecarregando a infraestrutura de uma empresa com uma inundação de tráfego de internet.

II – Phishing é um software indesejado instalado no computador que exibe uma grande quantidade de anúncios automaticamente sem a permissão do usuário.

III – Adware é um tipo de malware que criptografa arquivos em um computador e cobra resgate dos usuários para restabelecer o acesso a estes arquivos.


Está CORRETO o que se afirma em:


A

I, apenas.


B

I e II, apenas.


C

I e III, apenas.


D

II e III, apenas.


E

I, II e III.

Em relação à segurança da informação, é correto afirmar que


A

a confidencialidade é a garantia de que os dados chegarão exatamente como foram enviados.


B

a integridade é a verificação da entidade ou do usuário emissor antes do acesso a um sistema computacional qualquer.


C

os detectores de intrusão, software antivírus, firewalls e engenharia social fornecem segurança a um sistema corporativo.


D

o hashing, dentre os controles lógicos para a garantia da integridade da informação, é a comunicação sem alterações por intrusos.


E

o Sistema de Gestão de Segurança da Informação é um modelo de abordagem à segurança independente de fabricantes que envolve temas, como telecomunicações, segurança e proteção do meio físico.

Abordagem sobre a análise de riscos, segundo a ISO 27005, possui quatro objetivos principais. Assinale, das alternativas a seguir, a única que identifica incorretamente um desses objetivos.


A

Determinar as vulnerabilidades e ameaças


B

Especular taticamente empresas concorrentes levantando o custo benefício da implementação da solução


C

Determinar o risco de as ameaças se tornarem realidade e interromperem os processos operacionais


D

Estabelecer um equilíbrio entre os custos de um incidente e os custos de uma medida de segurança

   
Gerar simulado