Foram encontradas 80 questões.
Uma Assembleia Legislativa implementa criptografia de dados sensíveis em repouso utilizando AES, sob requisito de confidencialidade e integridade sem aumento significativo de latência. Diante da necessidade de evitar vulnerabilidades como padding
oracle e reutilização de IV, o modo de operação correto é
Provas
Questão presente nas seguintes provas
Uma instituição pública está sujeita a auditorias que exigem verificação de assinaturas digitais anos após sua emissão, inclusive
em cenários onde certificados possam estar expirados ou revogados, assumindo o uso de infraestrutura de chaves públicas com
mecanismos de validação e preservação de evidências ao longo do ciclo de vida das assinaturas. Nesse cenário, o recurso
técnico que a instituição deverá utilizar é
Provas
Questão presente nas seguintes provas
- Lei 13.709/2018: LGPDTratamento de Dados Pessoais (Arts. 7º ao 16)
- Lei 13.709/2018: LGPDSegurança e das Boas Práticas (Arts. 46 ao 51)
Uma Assembleia Legislativa mantém uma base de dados de cidadãos para participação em consultas públicas digitais, observando requisitos de transparência e controle institucional. Com o objetivo de reduzir riscos aos titulares e limitar o tratamento ao
mínimo necessário, adotou técnica de pseudonimização, com segregação da informação adicional de reidentificação em ambiente controlado e seguro. De acordo com a Lei Geral de Proteção de Dados (LGPD), representa uma prática compatível com a
técnica adotada e com o princípio da necessidade, a
Provas
Questão presente nas seguintes provas
Considere a infraestrutura de TI de uma Assembleia Legislativa que possui sistema de processo legislativo eletrônico, portal
institucional exposto à internet, integração com órgãos externos (como tribunais e portais de transparência) e estações de trabaIho de gabinetes e áreas administrativas na mesma infraestrutura IP. Após um incidente de segurança com movimentação lateral
entre sistemas internos, a arquitetura que melhor atende ao requisito de reduzir a exposição do perímetro e conter a propagação
entre ambientes é a
Provas
Questão presente nas seguintes provas
Em uma Assembleia Legislativa, um sistema eletrônico de votação é utilizado para registrar votos de parlamentares em sessões
deliberativas, exigindo que cada voto registrado seja posteriormente auditável e não possa ser negado pelo parlamentar que o
proferiu, mesmo em processos administrativos ou judiciais. Considerando esse cenário, com requisitos de integridade, autenticidade e impossibilidade de retratação da autoria do voto, o mecanismo criptográfico que deve ser utilizado é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa realiza estudos estatísticos para subsidiar políticas públicas com base em dados coletados em
audiências públicas, operando sob necessidade de proteção de direitos fundamentais e governança institucional, e pretende divulgar resultados agregados. Nesse caso, de acordo com a LGPD, a condição que caracteriza a conformidade com a base legal
e com as técnicas de proteção de dados é
Provas
Questão presente nas seguintes provas
Em uma Assembleia Legislativa, a auditoria interna identificou inconsistências na classificação de informações relacionadas a projetos de lei, pareceres técnicos e documentos preparatórios, resultando simultaneamente em compartilhamento indevido de conteúdos sensíveis e restrições excessivas a documentos de caráter público. Considerando explicitamente as diretrizes de Classificação da Informação da norma ABNT NBR ISO/IEC 27002:2022, e a necessidade de alinhar proteção, valor, sensibilidade e
criticidade ao longo do ciclo de vida da informação, a prática correta que deve ser adotada, nesse cenário, é
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa implementa um SGSI conforme a norma ABNT NBR ISO/MЕC 27001:2024, com múltiplas unidades
administrativas conduzindo avaliações de riscos. Diante da necessidade de assegurar aplicação uniforme de critérios, rastreabilidade
decisória e comparabilidade direta dos resultados entre ciclos, a prática que atende integralmente aos requisitos normativos de
definição e aplicação do processo de avaliação de riscos, de acordo com a seção da norma que trata de riscos e oportunidades, é a
Provas
Questão presente nas seguintes provas
Uma Assembleia Legislativa mantém sistemas críticos de tramitação de projetos em ambiente híbrido (on-premises e cloud).
Diante da necessidade de prevenir a execução de softwares não autorizados, identificados em estações de trabalho administrativas, de acordo com os CIS Controls v8, a abordagem que atende corretamente ao requisito de controle de software é a
Provas
Questão presente nas seguintes provas
- Análise de Vulnerabilidades
- GestãoGestão de RiscosISO 27005: Gestão de Riscos de Segurança da Informação
Uma Assembleia Legislativa conduz um processo formal de gestão de riscos conforme a norma ABNT NBR ISO/IEC 27005:2023,
na qual foram identificados riscos relacionados à indisponibilidade de sistemas legislativos críticos onde existem controles previamente implementados sem avaliação recente de efetividade. Diante da necessidade de determinar quais controles devem compor o plano de tratamento de riscos, o critério técnico que fundamenta corretamente essa determinação é a
Provas
Questão presente nas seguintes provas
Cadernos
Caderno Container