61 Q866743
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001:2013.


De acordo com a referida norma, denomina-se ativo qualquer elemento que tenha valor para a organização, mas, entre os ativos, somente as informações devem ser classificadas.

62 Q866742
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A respeito de classificação e controle de ativos de informação e segurança de ambientes físicos e lógicos, julgue o item a seguir, de acordo com a NBR ISO/IEC 27001:2013.


Segundo a referida norma, as instalações de processamento de informação tidas como críticas devem ser mantidas em áreas seguras, que devem ser compatíveis com os riscos previamente identificados.

63 Q866741
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

De acordo com a NBR ISO/IEC 27001:2013, julgue o próximo item, relativo a aquisição, desenvolvimento e manutenção de sistemas.


A norma em questão visa garantir que a segurança da informação seja parte integrante de todo o ciclo de vida dos sistemas de informação, o que inclui os serviços sobre redes públicas.

64 Q866740
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

De acordo com a NBR ISO/IEC 27001:2013, julgue o próximo item, relativo a aquisição, desenvolvimento e manutenção de sistemas.


Segundo essa norma, a política de desenvolvimento seguro é restrita a regras para o desenvolvimento de sistemas realizados fora da organização.

65 Q866739
Segurança da Informação Norma ISO 27001
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Com relação a responsabilidade e papéis pela segurança da informação, julgue o item seguinte, conforme a NBR ISO/IEC 27001:2013.


Segundo o que preconiza a referida norma, a alta direção é a única responsável por medir o desempenho do sistema de gestão da segurança da informação dentro da organização.

66 Q866734
Segurança da Informação Backup em Segurança da Informação
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

Julgue o item seguinte, a respeito de cloud computing, virtualização, servidores de aplicação e tecnologias e arquiteturas de data center.


A realização de becape com deduplicação de destino caracteriza-se pela realização do processamento e da remoção dos dados redundantes após o envio dos dados do ambiente de produção para o sistema servidor de becape.

67 Q866732
Segurança da Informação Ataques e ameaças
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A respeito de segurança em redes de computadores e criptografia, julgue o item seguinte.


Os ataques de phishing caracterizam-se pelo envio de mensagens eletrônicas que despertam a atenção de usuários por meio da sugestão de vantagens ou ameaças de prejuízos e também por induzirem os usuários a fornecer dados pessoais e(ou) financeiros.


68 Q866731
Segurança da Informação Políticas de Segurança de Informação
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A respeito de segurança em redes de computadores e criptografia, julgue o item seguinte.


No que se refere à prevenção e ao tratamento de incidentes, um dos papéis do CSIRT (computer security incident response team) é investigar criminalmente os incidentes ocorridos e decidir sobre o acionamento da justiça em cada caso.

69 Q866729
Segurança da Informação Criptografia Protocolo SSL
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)

A respeito de segurança em redes de computadores e criptografia, julgue o item seguinte.


O algoritmo criptográfico RC4, cifra de fluxo com tamanho de chave variável, é utilizado nos padrões SSL/TLS (secure socket layer / transport layer security) definidos para a comunicação entre programas navegadores e servidores web.

70 Q866298
Segurança da Informação Políticas de Segurança de Informação
Ano: 2021
Banca: Centro de Seleção e de Promoção de Eventos UnB (CESPE)
A respeito de processos de definição, implantação e gestão de políticas de segurança e auditoria, julgue o item subsequente.

Em uma organização, a alta direção deve estabelecer uma política de segurança da informação, independentemente de esta ser apropriada ou não ao propósito da organização, para que existam controles e ações que diminuam os riscos de segurança da informação.