Magna Concursos

Foram encontradas 16.966 questões.

Os protocolos SSL e TLS são utilizados para estabelecer links autenticados e criptografados entre computadores em rede. Sobre o TLS, é correto afirmar:
 

Provas

Questão presente nas seguintes provas
O Plano de Continuidade da Segurança da Informação é essencial para o tratamento de situações críticas e adversas, por exemplo, uma crise ou desastre. Para proporcionar uma implementação eficiente desse controle, convém que a organização assegure-se de que
 

Provas

Questão presente nas seguintes provas
João trabalha numa organização que está em negociação para fechar contrato com uma empresa prestadora de serviço de vigilância eletrônica, a qual apresentou o certificado ISO 27001:2013 conquistado recentemente. Com base nessas informações, já é possível que João possa garantir a qualidade na gestão da segurança da informação no serviço que se pretende contratar?
 

Provas

Questão presente nas seguintes provas
Um cliente deseja contratar uma empresa para desenvolver um sistema de informação. Porém, durante a negociação ele deixa claro que não conhece, ao menos a priori, todos os requisitos do software e afirmou ainda que tais requisitos devem ser apresentados incrementalmente, à medida que partes do software forem sendo entregues, podendo até haver, no decorrer do desenvolvimento, eventuais ajustes nos requisitos já implementados. Além disso, o cliente relatou que, dada a criticidade do seu negócio, o desenvolvimento deve considerar uma preocupação sistemática com a execução de testes, ainda que, para isso, seja necessário aumentar o preço cobrado para o desenvolvimento.
Diante da situação apresentada, é correto afirmar:
 

Provas

Questão presente nas seguintes provas
Um agente do TCE deseja implantar o controle “Trabalho Remoto” descrito na ABNT NBR ISO/IEC 27002:2013 e, para isso, verificou os pontos que deveriam ser considerados nas diretrizes dessa norma técnica. De acordo com a norma, o agente deve atentar para
 

Provas

Questão presente nas seguintes provas
2596940 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: IF-MT
Orgão: IF-MT

A respeito das tarefas essenciais de um administrador de sistemas, analise as sentenças com base em Nemeth, Garth e Hein (2007):

I- O monitoramento é uma atividade do administrador que implica garantir que os serviços disponíveis como Internet e e-mail estejam funcionando corretamente, analisar log do sistema para reconhecer antecipadamente sinais de problemas e monitorar a disponibilidade dos recursos de sistema como espaço em disco e tráfego de rede.

II -O administrador de sistema acrescenta e exclui contas para novos usuários, exceto quando há possibilidade da atividade ser desenvolvida de forma automática, que, assim, da concepção à execução, fica sob inteira responsabilidade do sistema computacional e seus fornecedores terceirizados.

III - As diretrizes de segurança, apesar de afetarem frontalmente as atividades do administrador de sistemas, são uma atividade colegiada, desenvolvida pelos especialistas de negócios da organização e tem o administrador de sistemas como consultor técnico de suas necessidades e possibilidades, com vistas a manter a disponibilidade irrestrita dos serviços computacionais para o funcionamento da organização.

IV - Backups são demorados, tediosos e absolutamente necessários, e a tarefa do administrador de sistema é certificar-se de que os backups sejam executados corretamente e dentro do cronograma, mesmo quando automatizados e delegados a um subordinado.

Está CORRETO o que se afirma em:

 

Provas

Questão presente nas seguintes provas
2594710 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TCE-GO

A auditoria de conformidade conduzida no setor público envolve três partes distintas, que são:

 

Provas

Questão presente nas seguintes provas
2594709 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TCE-GO

Ferramentas generalistas de auditoria são softwares que podem processar, simular, analisar amostras, gerar dados estatísticos, sumarizar, apontar duplicidade, entre outras. Algumas características do uso desse tipo de ferramenta são:

I. Processamento de diversos arquivos ao mesmo tempo.

II. Processamento de vários tipos de arquivos desde que no mesmo formato. III. Possibilidade de integração sistêmica com vários tipos de softwares e hardwares.

IV. Processamento das aplicações envolvendo a gravação de dados em separado para serem analisados em ambientes distintos, fazendo com que todas as aplicações possam ser executadas em ambiente online.

São corretas as características indicadas APENAS nos itens

II, III e IV.
 

Provas

Questão presente nas seguintes provas
2594697 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TCE-GO

Existem diversas normas e padrões nacionais e internacionais que subsidiam a implantação de políticas de segurança de informação nas empresas. A respeito dessas normas e padrões, considere:

I. a norma ABNT NBR ISO/IEC 27005:2019 substitui a norma ABNT NBR ISO/IEC 27001:2013.

II. a norma ABNT NBR ISO/IEC 27001:2013 utiliza a abordagem de gestão de risco para auxiliar a implementação da segurança da informação.

III. a norma ABNT NBR ISO/IEC 27002:2013 foi elaborada como referência para organizações que necessitam selecionar controles de Segurança da Informação.

IV. a norma ABNT NBR ISO/IEC 27005:2019 tem por objetivo fornecer um modelo para implantação de Sistema de Gestão de Segurança da Informação a partir do entendimento do contexto da organização, passando pelo planejamento e operação, e avaliação de desempenho.

Está correto o que se afirma APENAS em

IV.
I e III.
II e IV.
 

Provas

Questão presente nas seguintes provas
2594696 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FCC
Orgão: TCE-GO

No switch localizado dentro da Demilitarized Zone (DMZ) do TCE-GO foi configurado o recurso de port mirroring com o objetivo de espelhar os tráfegos dos servidores http e de E-mail conectados, respectivamente, às interfaces f0/1 e f0/2, e direcioná-los para um dispositivo passivo de análise e alerta de segurança conectado à interface f0/3. Esse dispositivo descrito é um

 

Provas

Questão presente nas seguintes provas