wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

ANÁLISE DE RISCOS E CONTINUIDADE DO NEGÓCIO - 1

Total questions: 25

Worksheet time: 2hrs 5mins

Name
Class
Date
1.
O que são os dados manipulados e organizados de forma que possam ser compreendidos por pessoa, os chamados dados processados?
a)
Planilhas
b)
Bancos de Dados
c)
Informação
d)
Logs de acesso
2.
Qual evento fez com que as empresas passassem a ter maior preocupação com a segurança da informação e continuidade dos negócios?
a)
Crise de Software
b)
Bolha da internet
c)
Crise econômica mundial
d)
Atentados de 11 de setembro
3.
Qual foi a norma britânica que foi um documento de referência mundial para a implementação de boas práticas para a segurança da informação?
a)
BS7799-1
b)
BS17799
c)
BS7799-2
d)
BS27000
4.
Qual o principal ativo das empresas nos dias de hoje?
a)
Pessoas
b)
Informação
c)
Hardware
d)
Software
5.
O que é o “perigo ou possibilidade de um perigo ocorrer, ou seja, probabilidade de uma ameaça se tornar realidade pela exploração das vulnerabilidades, causando perdas ou impactos”?
a)
Informação
b)
Ponto Fraco
c)
Risco
d)
Falha de sistema
6.
Como podemos definir uma ameaça?
a)
Ponto fraco em que o ativo poderá sofrer um ataque ou ser explorado 
b)
Algo que possa resultar em um incidente inesperado e que também possa causar danos e prejuízos 
c)
Algo que possa resultar em um incidente programado, causando benefícios para a empresa
d)
Probabilidade de que agentes explorem fragilidades expondo os ativos a perdas de 
7.
Quais os três fatores que devemos pensar quando falamos em segurança?
a)
O que proteger, Do que Proteger e Como Proteger.
b)
Manuseio, Armazenamento e Descarte.
c)
Confidencialidade, Integridade e Disponibilidade. 
d)
Legalidade, Autenticidade e Confiabilidade. 
8.
Conjunto de regras para classificação dos sistemas operacionais como seguros ou não criado pelo Departamento de Defesa norte americado, estamos falando do: 
a)
Red Book
b)
Orange Book
c)
ISO 17799
d)
BS7799
9.
Qual o órgão padronizador brasileiro responsável por traduzir e homologar a ISO 27000, entre outras normas?
a)
ANATEL
b)
ANS
c)
AGU
d)
ABNT
10.
Efeitos que uma determinada ação pode causar. Podem ser positivos ou negativos, mas no caso de ameaças à segurança da informação eles sempre são negativos.
a)
Ameaça
b)
Vulnerabilidade
c)
Risco
d)
Impacto
11.
Algo que pode resultar em um incidente inesperado; eventos que exploram as vulnerabilidades, causando prejuízos.
a)
Ameaça
b)
Vulnerabilidade
c)
Risco
d)
Impacto
12.
Fraquezas associadas aos ativos, ponto suscetível a ataque ou ser explorado por uma ameaça. Todo ativo possui uma ou mais fraquezas a serem protegidas.
a)
Ameaça
b)
Vulnerabilidade
c)
Risco
d)
Impacto
13.
Exemplo de ameaça física:
a)
Roubo de equipamentos. 
b)
Tempestade.
c)
Documento sigiloso deixado na lixeira. 
d)
Terremoto. 
14.
Exemplo de ameaça natural:
a)
Roubo de equipamentos. 
b)
Engenharia Social 
c)
Documento sigiloso deixado na lixeira. 
d)
Terremoto. 
15.

As camadas de uma PSI (Política de Segurança da Informação) são:

a)

Estratégica, Tática e Operacional

b)

O que proteger, Do que Proteger e Como Proteger

c)

Confidencialidade, Integridade e Disponibilidade

d)

Manuseio, Armazenamento Transporte e Descarte.

16.

As fases do Ciclo de Vida da Informação são:

a)

Estratégica, Tática e Operacional

b)

O que proteger, Do que Proteger e Como Proteger

c)

Confidencialidade, Integridade e Disponibilidade

d)

Manuseio, Armazenamento Transporte e Descarte.

17.

A ISO 27001 é responsável:

a)

Pela implantação do Sistema de Gestão da Segurança da Informação (SGSI)

b)

Pela norma de classificação da informação.

c)

Pela gestão de risco.

d)

Pela criação do Comitê Gestor da Segurança da Informação (CGSI).

18.

A ISO 27002 é responsável:

a)

Pela implantação do Sistema de Gestão da Segurança da Informação (SGSI)

b)

Pela gestão da segurança da informação e serve como um guia de boas práticas.

c)

Pela gestão de risco.

d)

Pela criação do Comitê Gestor da Segurança da Informação (CGSI).

19.

A ISO 27005 é responsável:

a)

Pela implantação do Sistema de Gestão da Segurança da Informação (SGSI)

b)

Pela gestão da segurança da informação e serve como um guia de boas práticas.

c)

Pela gestão de risco.

d)

Pela criação do Comitê Gestor da Segurança da Informação (CGSI).

20.

Com relação a confidencialidade é correto afirmar:

a)

Ela garante que a informação só pode ser acessada por pessoas autorizadas.

b)

Ela protege as informações contra alterações indevidas (intencionais ou não).

c)

Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem

d)

Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.

21.

Com relação a integridade é correto afirmar:

a)

Ela garante que a informação só pode ser acessada por pessoas autorizadas.

b)

Ela protege as informações contra alterações indevidas (intencionais ou não).

c)

Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem

d)

Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.

22.

Com relação a disponibilidade é correto afirmar:

a)

Ela garante que a informação só pode ser acessada por pessoas autorizadas.

b)

Ela protege as informações contra alterações indevidas (intencionais ou não).

c)

Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem

d)

Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.

23.

Com relação a autenticidade é correto afirmar:

a)

Ela garante que a informação só pode ser acessada por pessoas autorizadas.

b)

Ela protege as informações contra alterações indevidas (intencionais ou não).

c)

Ela garante que as informações estarão sempre disponíveis para que as pessoas autorizadas possam acessar as mesmas quando necessitarem

d)

Ela garante que os usuários que estão acessando e usando as informações são eles mesmos.

24.

Quando estamos criando uma PSI na empresa, pessoas de diversas áreas devem estar envolvidas no processo, compondo, assim, o Comitê Gestor de Segurança da Informação (CGSI). Quem vai ser responsável, dentro do CGSI, pela implantação da PSI?

a)

Pessoal de infraestrutura

b)

Pessoal de segurança da informação

c)

Os gerentes de cada departamento

d)

Diretoria

25.

As análises de riscos são feitas para indicar se um risco pode ou não ser aceito por uma empresa, tomando medidas de segurança adequadas.

“Probabilidade de acontecer algo pela exploração de vulnerabilidades do ambiente expondo os ativos e causando impactos”. Essa é a definição de:

a)

Monitoramento

b)

Invasão

c)

Ameaça

d)

Risco