Magna Concursos

Foram encontradas 17.604 questões.

2600174 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: MCOM

Julgue o item seguinte, com base nas normas da ABNT.

De acordo com a ABNT NBR ISO/IEC 27001:2013, o uso de dispositivos móveis e o trabalho remoto exigem os mesmos controles.

 

Provas

Questão presente nas seguintes provas
2600173 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: CESPE / CEBRASPE
Orgão: MCOM

Julgue o item seguinte, com base nas normas da ABNT.

Segundo a ABNT NBR ISO/IEC 27005:2019, a modificação do risco de segurança da informação permite a aceitação do risco, de acordo com critérios estabelecidos.

 

Provas

Questão presente nas seguintes provas
Dadas as afirmativas sobre o propósito geral da ISO/IEC 27001:2013 dentro de um Sistema de Gestão de Segurança da Informação (SGSI),

I. Especifica um conjunto de diretrizes para estabelecer, implementar, manter e melhorar continuamente um SGSI, dentro de um contexto regional ou em um conjunto de organizações de um mesmo segmento.
II. A norma também apresenta requisitos para a avaliação e tratamento de riscos de segurança da informação voltados para as necessidades da organização.
III. Especifica um conjunto de requisitos genéricos, que podem ser aplicáveis a todas as organizações, independentemente do tipo, tamanho ou natureza.

verifica-se que está(ão) correta(s) apenas
 

Provas

Questão presente nas seguintes provas
Um sistema seguro depende da atuação de todos os atores envolvidos. Uma boa prática é a elaboração de um plano de gestão de incidentes. A respeito da segurança em redes de computadores e da prevenção e tratamento de incidentes, dadas as afirmativas,

I. Incidente é qualquer evento adverso que esteja relacionado à segurança das redes, seja ele confirmado ou sob suspeita.
II. Também é papel do firewall impedir que o computador envie software mal-intencionado.
III. O controle de acesso não é considerado um tipo de proteção de segurança de rede.

verifica-se que está(ão) correta(s) apenas
 

Provas

Questão presente nas seguintes provas
Os protocolos SSL e TLS são utilizados para estabelecer links autenticados e criptografados entre computadores em rede. Sobre o TLS, é correto afirmar:
 

Provas

Questão presente nas seguintes provas
O Plano de Continuidade da Segurança da Informação é essencial para o tratamento de situações críticas e adversas, por exemplo, uma crise ou desastre. Para proporcionar uma implementação eficiente desse controle, convém que a organização assegure-se de que
 

Provas

Questão presente nas seguintes provas
João trabalha numa organização que está em negociação para fechar contrato com uma empresa prestadora de serviço de vigilância eletrônica, a qual apresentou o certificado ISO 27001:2013 conquistado recentemente. Com base nessas informações, já é possível que João possa garantir a qualidade na gestão da segurança da informação no serviço que se pretende contratar?
 

Provas

Questão presente nas seguintes provas
Um cliente deseja contratar uma empresa para desenvolver um sistema de informação. Porém, durante a negociação ele deixa claro que não conhece, ao menos a priori, todos os requisitos do software e afirmou ainda que tais requisitos devem ser apresentados incrementalmente, à medida que partes do software forem sendo entregues, podendo até haver, no decorrer do desenvolvimento, eventuais ajustes nos requisitos já implementados. Além disso, o cliente relatou que, dada a criticidade do seu negócio, o desenvolvimento deve considerar uma preocupação sistemática com a execução de testes, ainda que, para isso, seja necessário aumentar o preço cobrado para o desenvolvimento.
Diante da situação apresentada, é correto afirmar:
 

Provas

Questão presente nas seguintes provas
Um agente do TCE deseja implantar o controle “Trabalho Remoto” descrito na ABNT NBR ISO/IEC 27002:2013 e, para isso, verificou os pontos que deveriam ser considerados nas diretrizes dessa norma técnica. De acordo com a norma, o agente deve atentar para
 

Provas

Questão presente nas seguintes provas
2596940 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: IF-MT
Orgão: IF-MT

A respeito das tarefas essenciais de um administrador de sistemas, analise as sentenças com base em Nemeth, Garth e Hein (2007):

I- O monitoramento é uma atividade do administrador que implica garantir que os serviços disponíveis como Internet e e-mail estejam funcionando corretamente, analisar log do sistema para reconhecer antecipadamente sinais de problemas e monitorar a disponibilidade dos recursos de sistema como espaço em disco e tráfego de rede.

II -O administrador de sistema acrescenta e exclui contas para novos usuários, exceto quando há possibilidade da atividade ser desenvolvida de forma automática, que, assim, da concepção à execução, fica sob inteira responsabilidade do sistema computacional e seus fornecedores terceirizados.

III - As diretrizes de segurança, apesar de afetarem frontalmente as atividades do administrador de sistemas, são uma atividade colegiada, desenvolvida pelos especialistas de negócios da organização e tem o administrador de sistemas como consultor técnico de suas necessidades e possibilidades, com vistas a manter a disponibilidade irrestrita dos serviços computacionais para o funcionamento da organização.

IV - Backups são demorados, tediosos e absolutamente necessários, e a tarefa do administrador de sistema é certificar-se de que os backups sejam executados corretamente e dentro do cronograma, mesmo quando automatizados e delegados a um subordinado.

Está CORRETO o que se afirma em:

 

Provas

Questão presente nas seguintes provas