Questões de Segurança de sistemas de informação (Segurança da Informação)

Limpar Busca

Em relação à segurança da informação, são práticas recomendadas visando à proteção contra códigos maliciosos (malwares), EXCETO:

  • A Usar autenticação forte.
  • B Utilizar conta de administrador apenas quando necessário.
  • C Manter sistemas e aplicativos atualizados.
  • D Desconfiar sempre de arquivos anexados a e-mails.
  • E Utilizar programa antivírus, mesmo que desatualizado.

Qual das alternativas abaixo utiliza um processo de gestão de riscos para preservar a confidencialidade, integridade e disponibilidade da informação, com o objetivo de oferecer confiança na gestão dos riscos para as partes interessadas?

  • A Sistema de Gestão de Segurança de Informação (SGSI).
  • B Processo de Gerenciamento de Riscos do PMBOK.
  • C Estratégia de Outsourcing.
  • D Estratégia de Crowdsourcing.
  • E Catálogo de Serviços de TI.

Julgue o item a seguir.


Na segurança da internet para servidores públicos, é aceitável clicar em links suspeitos ou abrir anexos de e-mails de remetentes desconhecidos, pois os sistemas de segurança do governo são capazes de identificar e neutralizar possíveis ameaças cibernéticas.

  • Certo
  • Errado

Julgue o próximo item, relativos a segurança da informação e gestão da segurança da informação.


Conforme a versão mais recente do NIST Cybersecurity Framework, a função core IDENTIFY (ID) abrange resultados como gestão de identidade, autenticação, controle de acesso, segurança de dados e resiliência da infraestrutura tecnológica.

  • Certo
  • Errado

No que concerne ao planejamento e à execução de atividades de manutenção preventiva, à identificação e à correção de falhas e de problemas e às ações corretivas para garantir a integridade e disponibilidade dos sistemas, julgue o próximo item.


A adoção de medidas de segurança cibernética, como firewalls, antivírus, criptografia e monitoramento de segurança contínuo, ajuda a proteger os sistemas contra ameaças externas e internas, o que garantirá a integridade dos dados e a disponibilidade dos serviços.

  • Certo
  • Errado