Banca:
Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Acerca do gerenciamento de segurança da informação, julgue os itens a seguir.
Os algoritmos de chave pública e privada (chave assimétrica) são utilizados para a transmissão, por meio de canais inseguros, de informações sensíveis, mediante encriptação.
Banca:
Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Com relação a sistemas criptográficos, assinaturas e certificados digitais, julgue os itens subsecutivos.
AES é uma cifra de bloco simétrica, com blocos de 128 bits e chaves de 128, 192 e 256 bits, e RSA é um sistema assimétrico que tem por base a fatoração de grandes números inteiros.
Banca:
Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Acerca de criptografia e detecção de intrusão, julgue os itens subsequentes.
Em uma mensagem criptografada por uma cifra de bloco, a alteração de qualquer bit da mensagem cifrada impede a sua correta decodificação, daquele ponto da mensagem em diante.
Banca:
Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Julgue o item a seguir, a respeito de criptografia.
Em uma comunicação, considere que o emissor e o receptor sejam representados, respectivamente, por A e B. Nesse caso, tanto o uso de criptografia simétrica (em que uma chave K seja compartilhada por A e B) quanto o uso de criptografia assimétrica (em que A use a chave pública de B para criptografar mensagens) não garantem o princípio da irretratabilidade.
Banca:
Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Com relação ao modelo COBIT, julgue os itens que se seguem.
Os objetivos de controle proporcionam um conjunto de requisitos de alto nível a serem considerados pelos executivos para o controle efetivo de cada processo de TI.
Banca:
Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Considere que, no intuito de adotar boas práticas referentes ao uso corporativo da TI pelos gerentes e auditores de tecnologia, uma empresa oriente-se pelo COBIT (Control Objectives for Information and Related Technology), versão 4.1. Acerca desse assunto, julgue os itens a seguir.
Coerentemente com o que orienta o COBIT, a empresa deve atribuir à área de TI a responsabilidade pela definição dos requisitos funcionais e dos requisitos de controle.
Banca:
Centro de Seleção e de Promoção de Eventos UnB (CESPE)
Considere que, no intuito de adotar boas práticas referentes ao uso corporativo da TI pelos gerentes e auditores de tecnologia, uma empresa oriente-se pelo COBIT (Control Objectives for Information and Related Technology), versão 4.1. Acerca desse assunto, julgue os itens a seguir.
Caso a empresa precise avaliar se os aspectos de confidencialidade, integridade e disponibilidade estão sendo contemplados para garantir a segurança da informação, deve priorizar o domínio Entregar e Suportar, que dará melhor suporte, nesse caso.