Questões de Segurança de sistemas de informação (Segurança da Informação)

Limpar Busca
A gestão da segurança da informação é gerenciada de acordo com quatro funções ou processos denominados como planejamento; organização; direção; e, controle. Considerando as funções ou os processos da gestão da segurança da informação, assinale a afirmativa INCORRETA.
  • A O processo de organização agrupa e estrutura todos os recursos disponíveis para a execução das atividades.
  • B O processo de planejamento determina de forma antecipada o que deve ser feito e como colocar em prática o planejamento.
  • C No processo de planejamento não é possível prever e minimizar os riscos de segurança por meio da implementação de ações preventivas.
  • D O processo de direção tem a função administrativa de conduzir, coordenar e liderar as pessoas na execução das atividades planejadas e organizadas, a fim de garantir a segurança da informação.
  • E O processo de controle visa comparar o desempenho atual obtido com valores e metas previamente estabelecidos pelo comitê de gestão, sendo apontados os eventuais desvios e ações de correção necessárias.

No âmbito da norma técnica acerca da segurança da informação PCI, no que diz respeito ao Padrão de Proteção de Dados (DDS), quais são os 4 passos do processo contínuo que visa proteger os dados das contas de pagamentos definidos pelo framework? 1. Avaliar (Assess) 2. Desenhar (Design) 3. Executar (Execute) 4. Remediar (Remediate) 5. Reportar (Report) 6. Monitorar e Manter (Monitor and Maintain) Assinale a alternativa que indica todas as afirmativas corretas.

  • A São corretas apenas as afirmativas 1, 2, 3 e 4.
  • B São corretas apenas as afirmativas 1, 3, 5 e 6.
  • C São corretas apenas as afirmativas 1, 4, 5 e 6.
  • D São corretas apenas as afirmativas 2, 3, 4 e 6.
  • E São corretas apenas as afirmativas 2, 3, 4 e 5.

A norma NBR ISO/IEC 27701:2019 fornece orientações para gestão da privacidade da informação dentro do contexto da organização.
De acordo com esta norma, é recomendado que a organização

  • A disponibilize regularmente informação na forma que permita a identificação dos titulares dos dados pessoais.
  • B assegure que os arquivos temporários criados como um resultado de tratamento de dados pessoais sejam guardados e auditáveis.
  • C assegure que o conteúdo de mídia física contendo dados pessoais que esteja deixando as instalações da organização seja acessível a qualquer pessoa.
  • D limite a coleta de dados pessoais a um mínimo que seja relevante, proporcional e necessário para os propósitos identificados.
  • E utilize dados pessoais reais, precisos, completos e atualizados nos procedimentos de teste e homologação dos sistemas de software.

Muitos sistemas modernos têm uma implementação de Trusted Platform Module (TPM) no Sistema.
Analise as afirmativas abaixo em relação ao assunto.
1. Trata-se de um processador de criptografia integrado à placa-mãe cuja principal função é oferecer maior segurança durante a inicialização do sistema operacional e assegurar a integridade de sistemas.
2. Os Platform Configuration Registers (PCR) são únicos na arquitetura TPM e são utilizados para armazenar métricas de desempenho do sistema. Essas métricas de desempenho armazenadas nesses registradores permitem identificar a integridade de qualquer código em execução.
3. A tecnologia TPM (Trusted Platform Module) foi projetada para fornecer funções relacionadas à segurança baseadas em software. O código TPM emula um processador de criptografia seguro projetado para executar operações criptográficas.
Assinale a alternativa que indica todas as afirmativas corretas.

  • A É correta apenas a afirmativa 1.
  • B É correta apenas a afirmativa 2.
  • C É correta apenas a afirmativa 3.
  • D São corretas apenas as afirmativas 1 e 2.
  • E São corretas apenas as afirmativas 2 e 3.

A confirmação em duas etapas é um recurso opcional que adiciona uma camada extra de segurança às contas do WhatsApp.

A ativação da configuração requer que o usuário insira um PIN com tamanho de

  • A 12 dígitos.
  • B 10 dígitos.
  • C 8 dígitos.
  • D 6 dígitos.
  • E 4 dígitos.