Atenção: As questões de números 75 a 80 referem-se a Noções de Informática.
Algumas das diversas formas como os códigos maliciosos podem infectar ou comprometer um computador são pela
I. exploração de vulnerabilidades existentes nos programas instalados;
II. autoexecução de mídias removíveis infectadas, como hard disks, pen drives e firmwares;
III. ação direta de atacantes que, após invadirem o computador, incluem arquivos contendo códigos maliciosos;
IV. leitura do texto de e-mails infectados, em que haja anexos com códigos executáveis e/ou links para páginas web infectadas.
Está correto o que se afirma em...
O tipo de vírus que permite que um computador infectado seja controlado remotamente é o
Atualmente, a informação é um importante ativo para praticamente todo o tipo de organização. A segurança desse ativo faz-se necessária, seja por questão de conformidade com leis e contratos, seja para assegurar a continuidade do negócio. Acerca da segurança da informação, bem como das normas e políticas a ela aplicáveis, julgue os itens a seguir.
Para assegurar que os controles, objetivos de controle e processos sejam executados e implementados de forma eficaz, a norma NBR ISO/IEC 27001 recomenda a realização de auditorias externas em intervalos regulares de, no máximo, seis meses.
Com relação à segurança da informação, julgue os itens que se seguem.
Auditabilidade é definida como a possibilidade de se determinar como, quando, por quem e em que localidade ocorreram eventos que afetaram a informação
Julgue os seguintes itens acerca da formalização, controle e auditoria de sistemas.
I Os controles incluem políticas, procedimentos e práticas estabelecidas visando prover uma garantia que determinados objetivos serão atingidos. Os controles internos procuram reduzir a exposição a riscos.
II A análise de riscos pode ser parte de um plano de auditoria e visa auxiliar a identificação de riscos e vulnerabilidades de modo que o auditor possa determinar os controles necessários para reduzir esses riscos.
III Alguns controles são preventivos, pois tentam identificar problemas e evitar erros antes que ocorram. Como exemplo de controles preventivos, têm-se o emprego de pessoal qualificado e o controle do acesso às...