Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

Segurança da Informação Aplicada 24/10/2018

Total questions: 12

Worksheet time: 3hrs 0mins

Name
Class
Date
1.

A gerência de riscos na segurança da informação inclui o uso de diversos tipos e recursos de segurança. Um recurso de segurança categorizado como mecanismo de controle de acesso lógico é:

a)

função hash.

b)

sistema biométrico.

c)

catraca eletrônica.

d)

sistema de detecção de intrusão.

e)

sniffer.

2.

O reconhecimento biométrico consiste em reconhecer um indivíduo com base nas suas características físicas ou comportamentais.

A técnica adotada pelo sistema de identificação biométrico que implica em detectar e comparar a posição das minúcias, é utilizada no reconhecimento da

a)

impressão digital.

b)

íris.

c)

retina.

d)

face.

e)

voz.

3.

A autenticação de usuários para acesso restrito aos sistemas de informações pode ser feita pelo uso de senhas, tokens e sistemas biométricos. Os tokens são:

a)

objetos que o usuário possui, que o diferencia das demais pessoas e o habilita a um determinado acesso.

b)

sistemas automáticos de verificação de identidade baseados em características físicas do usuário, como impressões digitais, íris, retina, voz, geometria da mão e aspectos faciais.

c)

senhas fortes bem definidas e cartões inteligentes com microprocessadores como os bancários, telefônicos e de crédito.

d)

sistemas mais seguros do que os biométricos, que suprem as deficiências de segurança dos dados biométricos.

4.

Os sistemas de identificação biométricos funcionam através da comparação de características físicas apresentadas por um usuário com as correspondentes armazenadas em um determinado banco de dados, identificando-o ou não como um dos usuários cadastrados, dificultando as fraudes praticadas contra as várias formas de verificação de identidades. O sistema de identificação biométrica que utiliza a parte do fundo do olho como identificador é conhecido como identificação:

a)

datiloscópica ou fingerprint.

b)

da íris

c)

da retina.

d)

cognitiva.

e)

digital.

5.

Com relação ao Service Level Agreement (SLA), assinale a afirmativa INCORRETA:

a)

O SLA especifica, formalmente, os requisitos mínimos aceitáveis para um serviço proposto.

b)

O SLA tem como objetivo o tempo de atendimento do suporte.

c)

O SLA é um instrumento que estabelece uma linguagem comum sobre padrões de qualidade esperado.

d)

O SLA pode definir as penalidades a serem aplicadas, em caso de falhas no serviço.

e)

O SLA é o único instrumento para calcular o custo de serviço.

6.

Em uma empresa, a terceirização de uma atividade diminui a responsabilidade gerencial sobre o prestador de serviços, mas causa aumento da carga operacional para a companhia em virtude dos controles paralelos e SLA (service level agreement) para a gestão do contrato.

a)

Certo

b)

Errado

7.

Apesar de o gerenciamento da disponibilidade ser responsável pelo nível adequado de disponibilidade dos serviços de TI, a garantia da disponibilidade da infraestrutura de TI estável é uma responsabilidade do gerenciamento de infraestrutura.

a)

Certo

b)

Errado

8.

O gerenciamento de disponibilidade determina as necessidades de disponibilidade a partir do conteúdo do acordo de nível de serviço e da análise dos novos serviços de TI a serem implantados.

a)

Certo

b)

Errado

9.

Existem diversos itens importantes para o SLA. Geralmente o perfil de uma empresa que funciona 24 X 7 X 365 é aquela que possui um ____ alto e um ____ baixo, de forma a evitar a perda dos seus dados. A alternativa que completa a afirmação é:

a)

MTBF (Medium Time Between Failure) e MTTR (Medium Time To Repair).

b)

MTTR (Medium Time To Repair) e MTBF (Medium Time Between Failure).

c)

SLM (Service Level Management) e MTTR (Medium Time To Repair).

d)

MTBF (Medium Time Between Failure) e SLM (Service Level Management).

e)

SLM (Service Level Management) e MTTSR (Medium Time To Service Repair).

10.

Um plano de continuidade de negócio deve:

a)

fazer uso de uma abordagem genérica, para ter abrangência necessária.

b)

priorizar e estabelecer ações de implantação como resultado de uma ampla análise de risco.

c)

conter apenas procedimentos de emergência, restauração, recuperação e retomada.

d)

ser específico para cada sistema de informação da organização

e)

prioritariamente envolver os seguintes processos: tratamento de incidentes, solução de problemas e acordo de nível de operação.

11.

O plano de continuidade do negócio de uma organização deve considerar a existência de ambientes temporários alternativos como forma de garantir o retorno de serviços considerados críticos e que exijam um menor tempo de recuperação.

a)

Certo.

b)

Errado.

12.

Um plano de continuidade de negócios (PCN) é subdividido em módulos distintos e complementares, também denominados de planos, que tratam dos diferentes momentos vividos pela organização, no caso de ocorrência de incidentes. O plano responsável por definir a restauração das funcionalidades dos ativos de TI afetados que implantam os processos do negócio, a fim de restabelecer o ambiente e as condições originais de operação, é o:

a)

plano de administração de crises (PAC).

b)

plano de análise de impacto no negócio (PIN).

c)

plano de continuidade operacional (PCO).

d)

plano de segurança da informação (PSI).

e)

plano de recuperação de desastres (PRD).