Um usuário recebe mensagem eletrônica via e-mail,
supostamente enviada por instituição bancária, com tom de
urgência, solicitando atualização cadastral por meio de link
encurtado. Nessa situação, entre as seguintes, a conduta
mais adequada, sob a ótica de segurança da informação, é:
Um usuário recebe um e-mail que parece ser do setor de
suporte de um banco. O e-mail informa que a conta bancária
do usuário foi temporariamente suspensa, apresentando um
link que deve ser acessado para atualização urgente de
senha e recuperação da conta, de modo a evitar sua perda.
Esse tipo de e-mail costuma ser uma tentativa de golpe, o
qual é enquadrado como:
A segurança da informação é baseada em princípios fundamentais, que garantem a proteção dos dados em ambientes
digitais. No caso hipotético de um usuário acessar um sistema corporativo utilizando login e senha, garantindo que a sua
identidade seja validada antes de ter acesso às informações, a qual pilar da segurança da informação esse cenário está
diretamente relacionado?
De acordo com especialistas em segurança digital, diversas ameaças cibernéticas representam riscos constantes para
usuários e organizações. Considere que um usuário recebe um e-mail aparentemente de seu banco solicitando que clique
em um link e informe os seus dados pessoais para “atualização cadastral”. Após clicar, o usuário é direcionado a um site
falso, que imita o original. Esse tipo de ameaça é conhecido por
De acordo com a ISO 31000, que define uma estrutura para integrar a gestão de riscos à governança e as atividades organizacionais, a estrutura de gestão de riscos tem como objetivo
A ISO 27001 estabelece que a segurança da informação deve ser considerada desde o ingresso de um colaborador na organização. De acordo com essa norma, assinale a opção que representa uma medida alinhada aos controles de segurança da informação no processo de admissão de colaboradores em uma organização.
Uma organização de grande porte, com unidades
distribuídas em diferentes regiões, decidiu revisar sua
Política de Segurança da Informação após identificar
inconsistências internas: ausência de critérios formais
para classificação de dados, indefinição sobre
responsabilidades quanto ao uso de credenciais
privilegiadas e mistura, no mesmo documento, de
diretrizes estratégicas com instruções técnicas
detalhadas de configuração de sistemas. Durante as
discussões, surgiram divergências entre a equipe técnica
e a gestão executiva acerca do escopo adequado da
política e de sua relação com normas complementares e
procedimentos operacionais. À luz das boas práticas em
segurança da informação, assinale a alternativa
CORRETA.