NEW
Font size
WorksheetsSegurança de Sistemas de Informação
Total questions: 15
Worksheet time: 14mins
Segurança da informação é específica para proteger informações, enquanto segurança de sistemas de informação focaliza a segurança de sistemas que hospedam informação.
Verdadeiro
Falso
Fabricantes de software limitam sua responsabilidade a vender software usando o quê?
Acordos de licenciamento de usuário final
Acordos de confidencialidade
Acordos de desenvolvimento de software
Desenvolvendo software e código sem erros, de modo que não haja responsabilidade
O princípio de _______________ de segurança de sistemas de informação é relativo ao objeto de tempo de recuperação.
Confidencialidade
Integridade
Disponibilidade
Vulnerabilidade
Encriptar dados em dispositivos de armazenamento ou dispositivos rígidos é uma estratégia principal para garantir integridade de dados.
Verdadeiro
Falso
Organizações que exigem que representantes de atendimento a cliente acessem seus dados privados podem melhor proteger a privacidade deles e facilitar acesso a outros dados de clientes usando qual dos seguintes controles de segurança?
Impedir que representantes de atendimento a clientes acessem seus dados privados
Bloquear detalhes de dados privados de clientes e permitir aceso apenas aos quatro últimos dígitos dos números de identidade ou número de conta
Encriptar todos os dados de clientes
Implementar autenticação de segunda camada ao acessar banco de dados de clientes
O ___________ é o elo mais fraco em uma infraestrutura de TI.
Domínio de sistema/aplicativo
Domínio de WAN
Domínio de acesso remoto
Domínio de usuário
Qual dos seguintes controles de segurança pode ajudar a reduzir anexos maliciosos de e-mail?
Filtragem e quarentena de e-mail
Todas as opções estão corretas
Comprovação com usuários sobre a confiabilidade da fonte de e-mail
Impedimento de toda mensagem de e-mail que chegue com anexos desconhecidos
Você pode ajudar a garantir confidencialidade implementando _________________.
Uma política de uso aceitável
Um padrão de classificação de dados
Uma estrutura de política de segurança de TI
Uma rede privada virtual para acesso remoto
Encriptar comunicações por e-mail será necessário se você estiver enviando informações confidenciais em uma mensagem de e-mail por meio da Internet pública.
Verdadeiro
Falso
Políticas, padrões, procedimentos e diretrizes de segurança ajudam as organizações a diminuir riscos e ameaças.
Verdadeiro
Falso
Um padrão de classificação de dados normalmente faz parte de qual definição de política?
Política de proteção de ativo
Política de uso aceitável
Política de avaliação e gerenciamento de vulnerabilidade
Política de conscientização de usuário
A certificação profissional SSCP é voltada para qual dos seguintes cargos de segurança de sistemas de informação?
Profissional de segurança de TI
Gerente de segurança de TI
Diretor de segurança de TI
Consultor de segurança de TI
Maximizar disponibilidade envolve principalmente minimizar _______________.
A quantidade de tempo de paralisação para um sistema ou aplicativo
O tempo médio para o reparo de um sistema ou aplicativo
O tempo de paralisação ao implementar um plano de continuidade de negócios
Todas as opções estão corretas
Qual dos seguintes não pe uma lei ou ato de conformidade nos Estados Unidos?
CIPA
FERPA
FISMA
PCIDSS
Pacotes IP da Internet são para texto claro. Pacotes IP criptografados são para __________________.
Confidencialidade
Texto cifrado
Redes privadas virtuais
Algoritmos de criptografia
