Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Em relação aos sistemas de proteção de rede,

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

A modificação de procedimentos e controles que afetem a segurança da informação, quando necessário, para responder a eventos internos ou externos que possam impactar no Sistema de Gestão de Segurança da Informação (SGSI), incluindo mudanças de processos de negócio que afetem os requisitos de negócio existentes, constitui-se em elemento de

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

No âmbito do Sistema de Gestão de Segurança da Informação

− SGSI, o procedimento: Monitorar e analisar criticamente

o SGSI, recomenda:

I. Realizar análises críticas regulares da eficácia do

SGSI independente dos resultados de auditorias de

segurança da informação.

II. Medir a eficácia dos controles para verificar que os requisitos

de segurança da informação foram atendidos.

III. Conduzir auditorias internas do SGSI a intervalos

planejados.

Está INCORRETO o que consta APENAS em

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

No contexto de ataques externos ao sistema, ele consiste, tecnicamente, de um bootstrap que é compilado e executado no sistema sob ataque e, uma vez em execução, abre as portas para a invasão efetiva do programa principal; a partir desse novo hospedeiro o malware passa a procurar novas máquinas e, assim, disseminar o bootstrap. Trata-se do malware do tipo

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

No caso de phishing, no qual o atacante comprometeu o servidor de nomes do provedor (DNS), de modo que todos os acessos a determinados sites passaram a ser redirecionados para páginas falsificadas, a ação que, preventivamente, se apresenta mais adequada é

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Estabelecer a política, objetivos, processos e procedimentos do SGSI, relevantes para a gestão de riscos e a melhoria da segurança da informação para produzir resultados de acordo com as políticas e objetivos globais de uma organização. No modelo PDCA aplicado aos processos do SGSI da NBR ISO/IEC 27001, esta definição pertence a

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Na NBR ISO/IEC 17799, os controles considerados essenciais para uma organização, sob o ponto de vista legal, incluem:

I. Proteção de dados e privacidade de informações pessoais.

II. Salvaguarda de registros organizacionais.

III. Documento da política de segurança da informação.

Está INCORRETO o que se afirma em

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Analise as seguintes características de software:

I. Especificamente projetado para apresentar propagandas, quer por intermédio de um browser quer por meio de algum outro programa instalado.

II. Monitorar atividades de um sistema e enviar as informações coletadas para terceiros.

De acordo com cgi.br, I e II são tipos de software categorizados, respectivamente, como

Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Atacar um esquema de criptografia simétrica, é possível

10 Q150509
Ciência da Computação
Ano: 2011
Banca: Fundação Carlos Chagas (FCC)

Nos tipos de relacionamento apresentados acima, a alternativa de implementação de “colunas adicionais” é usada, preferencialmente, APENAS, em: