
Prova Paulista
Authored by Elke Fabiana Almeida Santos
Other
2nd Grade
Used 4+ times

AI Actions
Add similar questions
Adjust reading levels
Convert to real-world scenario
Translate activity
More...
Content View
Student View
8 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual dos seguintes princípios de segurança da informação se concentra em garantir que apenas pessoas autorizadas tenham acesso a dados sensíveis?
Integração
Autenticidade
Confiabilidade
Disponibilidade
Answer explanation
Confidencialidade 🔐
Esse princípio é fundamental na segurança da informação porque garante que os dados sensíveis sejam acessados somente por pessoas autorizadas. A confidencialidade protege informações contra acessos não autorizados, espionagem, vazamentos e uso indevido. Ela é aplicada por meio de mecanismos como criptografia, controle de acesso, autenticação e políticas de privacidade.
Sem confidencialidade, qualquer outro princípio — como integridade ou disponibilidade — perde força, porque se qualquer pessoa pode ver ou copiar os dados, a segurança como um todo está comprometida.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é o principal objetivo da ISO 27001?
Definir controles de segurança da informação
Implementação de controles técnicos
Estabelecer um Sistema de Gestão de Segurança da Informação
Estabelecer um Sistema de Gestão de Segurança da Informação
Answer explanation
✅ Estabelecer um Sistema de Gestão de Segurança da Informação (SGSI)
Esse é o principal objetivo da norma ISO/IEC 27001. Ela fornece uma estrutura para que organizações planejem, implementem, monitorem e melhorem continuamente um sistema de gestão voltado à proteção da informação — seja ela digital, física ou intelectual.
🔍 Por que isso importa?
O SGSI ajuda a identificar riscos e vulnerabilidades.
Garante que os controles (técnicos, físicos e administrativos) sejam aplicados de forma estratégica.
Promove conformidade com leis e regulamentos.
Fortalece a confiança de clientes e parceiros.
As outras opções — como definir controles ou políticas — fazem parte do processo, mas são meios para atingir o fim: um SGSI robusto e eficaz.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é a importância de definir o escopo de uma PSI?
Para definir claramente os ativos, sistemas e departamentos cobertos pela política. Para determinar o design gráfico da política. Para estabelecer as responsabilidades dos funcionários. Para identificar as metas de vendas da organização.
Para definir claramente os ativos, sistemas e departamentos cobertos pela política
ara determinar o design gráfico da política
ara estabelecer as responsabilidades dos funcionários
Para identificar as metas de vendas da organização.
Answer explanation
✅ Para definir claramente os ativos, sistemas e departamentos cobertos pela política.
Essa é a resposta correta — e essencial. Ao definir o escopo de uma Política de Segurança da Informação (PSI), a organização delimita exatamente o que será protegido, quem está envolvido e quais áreas ou sistemas estão sob vigilância. Isso evita ambiguidades e garante que os controles e diretrizes sejam aplicados de forma eficaz e direcionada.
📌 Por que isso importa?
Evita lacunas na proteção de dados.
Facilita auditorias e conformidade com normas como a ISO 27001.
Alinha expectativas entre áreas da empresa.
Permite priorizar recursos e esforços onde há maior risco.
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é a finalidade dos controles de acesso em um sistema de segurança da informação?
A alta administração e a equipe de Ti da organização.Gerenciar o inventário de hardware.
Apenas a equipe de TI da organizaçãoImplementar políticas de segurança de e-mail.
Monitorar o desempenho da rede.
Controlar quem pode acessar determinados recursos ou informações.
Answer explanation
✅ Controlar quem pode acessar determinados recursos ou informações.
Essa é a finalidade central dos controles de acesso em um sistema de segurança da informação. Eles garantem que somente usuários autorizados possam visualizar, modificar ou interagir com dados e sistemas específicos, protegendo contra acessos indevidos, vazamentos e violações.
🔐 Por que isso é tão importante?
Evita que informações sensíveis caiam em mãos erradas.
Reduz riscos de ataques internos e externos.
Permite rastrear quem acessou o quê e quando.
Apoia a conformidade com normas como LGPD e ISO 27001.
As outras opções — como gerenciar inventário ou monitorar rede — são funções importantes, mas não são o foco dos controles de acesso. Esses controles são como porteiros digitais: só deixam entrar quem tem permissão.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é o objetivo da Declaração de Aplicabilidade (SoA) de acordo com a ISO/IEC 27001?
Identificar todas as vulnerabilidades de segurança da informação.
Identificar e descrever os controles de segurança da informação selecionados pela organização.
Estabelecer os objetivos de segurança da informação da organização.
Descrever todos os incidentes de segurança ocorridos na organização.
Answer explanation
✅ Identificar e descrever os controles de segurança da informação selecionados pela organização.
Esse é o objetivo principal da Declaração de Aplicabilidade (SoA) segundo a norma ISO/IEC 27001. Ela funciona como um documento-chave que mostra quais controles foram escolhidos, por que foram selecionados ou excluídos, e como estão sendo aplicados no contexto do Sistema de Gestão de Segurança da Informação (SGSI).
📌 Por que isso é tão importante?
Garante transparência na gestão dos riscos.
Serve como base para auditorias e avaliações de conformidade.
Ajuda a alinhar os controles com os requisitos legais, regulatórios e de negócios.
Mostra que a organização fez uma análise consciente e justificada dos controles do Anexo A da ISO 27001.
As outras opções — como identificar vulnerabilidades ou incidentes — são tratadas em outros documentos e processos, mas não são o foco da SoA. Ela é como o “cardápio estratégico” dos controles de segurança escolhidos para proteger a informação da organização.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é a importância do mapeamento de dados para a conformidade com a LGPD?
Selecione a alternativa correta.
É essencial para garantir a transparência e o cumprimento dos requisitos da LGPD.
É apenas uma recomendação da LGPD.
A LGPD não exige mapeamento de dados.
Auxilia na identificação de medidas de segurança da informação. É apenas uma recomendação da LGPD.
Answer explanation
✅ É essencial para garantir a transparência e o cumprimento dos requisitos da LGPD.
O mapeamento de dados é uma etapa crucial para que a organização compreenda quais dados pessoais coleta, onde estão armazenados, como são processados, com quem são compartilhados e por quanto tempo são retidos. Sem esse entendimento, é praticamente impossível atender aos princípios da LGPD, como:
Finalidade: saber por que os dados estão sendo coletados.
Necessidade: garantir que apenas os dados estritamente necessários sejam tratados.
Transparência: informar claramente aos titulares como seus dados são usados.
Segurança: aplicar medidas adequadas de proteção.
Além disso, o mapeamento permite responder rapidamente a solicitações dos titulares, como pedidos de acesso, correção ou exclusão de dados. Ou seja, é a base para uma gestão responsável e legalmente segura da informação pessoal.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
O que é essencial para uma eficaz gestão de riscos de incidentes de segurança? Selecione a alternativa correta.
Responder aos incidentes apenas quando eles ocorrerem
Terceirizar completamente a responsabilidade pela segurança cibernética
Ignorar completamente os incidentes de segurança.
Implementar medidas proativas para identificar, avaliar e mitigar riscos de segurança.
Answer explanation
✅ Implementar medidas proativas para identificar, avaliar e mitigar riscos de segurança.
Essa é a alternativa correta — e a base de uma gestão de riscos realmente eficaz. A segurança da informação não pode ser reativa; ela precisa ser antecipativa e estratégica. Isso significa:
🔍 Identificar riscos antes que se tornem problemas
📊 Avaliar o impacto e a probabilidade de cada risco
🛡️ Mitigar com controles técnicos, administrativos e físicos
🔁 Monitorar continuamente e ajustar conforme o cenário muda
As outras opções são perigosamente equivocadas:
Responder apenas quando ocorrerem = agir tarde demais.
Terceirizar completamente = abdicar da responsabilidade interna.
Ignorar incidentes = abrir as portas para prejuízos financeiros, legais e reputacionais.
Gestão de riscos é como um radar: quanto mais cedo você detecta a ameaça, maior a chance de evitar o impacto. Se quiser, posso te ajudar a montar um plano básico de gestão de riscos.
Access all questions and much more by creating a free account
Create resources
Host any resource
Get auto-graded reports

Continue with Google

Continue with Email

Continue with Classlink

Continue with Clever
or continue with

Microsoft
%20(1).png)
Apple
Others
Already have an account?
Similar Resources on Wayground
10 questions
Les surplus au sein d'un marché concurrentiel
Quiz
•
KG - 3rd Grade
10 questions
Kleidung
Quiz
•
1st - 5th Grade
10 questions
Deutsch aussprache
Quiz
•
1st - 5th Grade
10 questions
automatizacion laboratorio 1
Quiz
•
2nd Grade - Professio...
10 questions
FISIOLOGIA RESPIRATORIA
Quiz
•
1st - 10th Grade
7 questions
gacha life uwu 7w7:v
Quiz
•
1st - 2nd Grade
10 questions
Routine
Quiz
•
1st - 5th Grade
11 questions
LITERATURA Y CINE
Quiz
•
1st - 5th Grade
Popular Resources on Wayground
7 questions
History of Valentine's Day
Interactive video
•
4th Grade
15 questions
Fractions on a Number Line
Quiz
•
3rd Grade
20 questions
Equivalent Fractions
Quiz
•
3rd Grade
25 questions
Multiplication Facts
Quiz
•
5th Grade
22 questions
fractions
Quiz
•
3rd Grade
15 questions
Valentine's Day Trivia
Quiz
•
3rd Grade
20 questions
Main Idea and Details
Quiz
•
5th Grade
20 questions
Context Clues
Quiz
•
6th Grade
Discover more resources for Other
12 questions
Presidents' Day
Quiz
•
KG - 5th Grade
22 questions
Equal Groups and Arrays
Quiz
•
2nd Grade
20 questions
Valentine's Day Party Trivia
Quiz
•
2nd - 5th Grade
20 questions
Arrays/Repeated Addition
Quiz
•
2nd Grade
12 questions
Valentine's Day Math
Quiz
•
2nd Grade
10 questions
Exploring Rosa Parks and Black History Month
Interactive video
•
1st - 5th Grade
20 questions
Counting Coins
Quiz
•
2nd Grade
20 questions
2D and 3D Shapes
Quiz
•
2nd Grade