Font size
WorksheetsRecapitulação Segurança e Auditoria
Total questions: 40
Worksheet time: 2hrs 29mins
“A ___ é um conjunto de medidas que se constituem basicamente de controles e política de segurança, tendo como objetivo a proteção das informações dos clientes e da empresa ___, controlando o risco de revelação ou alteração por pessoas ___”
segurança da informação, (ativos/bens), não autorizadas.
segurança da informação, (ativos/bens), autorizadas.
Auditoria de sistemas, (ativos), autorizadas.
segurança da informação, (bens), Não autorizadas.
É Objetivo da segurança da informação:
proteção da informação e preparação de invasões
formação de profissionais e proteção contra ataques
proteção da informação e proteção contra ataques
proteção da informação
Um protocolo de rede tem função de:
Definir as regras a serem seguidas
Introduzir conceitos de segurança na aplicação
Evitar o mal uso da aplicação
Quebrar a padronização em uma rede
Web sites Acesso a Internet Controladores de Domínio ERP
São ativos de:
Dados
Serviços
Comunicação
Transação financeira e Correio Eletrônico
São ativos de:
Dados
Serviços
Comunicação
Número de Cartões de Crédito Planos de Marketing Códigos Fonte Informações de RH
São ativos de:
Dados
Serviços
Comunicação
O que são ativos? (em segurança da informação)
Evento ou atitude indesejável que potencialmente remove, altera, revela, desabilita, danifica ou destrói um recurso;
É a definição de:
Ameaça
Vulnerabilidade
Risco
Característica de fraqueza de um bem; Características de modificação e de captação de que podem ser alvos os bens, ativos, ou recursos intangíveis de informática.
Ameaça
Vulnerabilidade
Risco
A probabilidade da ocorrência de uma ameaça em particular explorar uma determinada vulnerabilidade de um recurso
É a definição de:
Ameaça
Vulnerabilidade
Risco
Sobre o principio de segurança - Integridade - a sigla ALCOA que dizer:
Ativos, Legíveis, Contemporâneos, Originais, Acurados
Atribuíveis, Legíveis, Contemporâneos, Originais, Acurados
Atribuíveis, Legíveis, Contemporâneos, Originais, Acabados
Atribuíveis, Legais, Contemporâneos, Originais, Acurados
São pilares da segurança e auditoria de sistemas:
Confidencialidade
Responsabilidade
Integridade
Disponibilidade
Criptografia
O Controle de acesso é formado por 4 conceitos, os quais:
Criação, Autorização, Sigilo/Identificação e Autenticação
Auditoria, Administração, Sigilo/Identificação e Autenticação
Auditoria, Autorização, Criptografia e Autenticação
Auditoria, Autorização, Sigilo/Identificação e Autenticação
O ciclo de vida de uma informação é constituído por:
Manutenção, Armazenamento, Transporte e Descarte
Manuseio, Armazenamento, Transporte e Descarte
Manuseio, Apreciação, Transporte e Descarte
Manuseio, Armazenamento, Transporte e Reciclagem
A classificação dos ativos da informação é feita quanto à:
Confidencialidade, Disponibilidade, Integridade e Aumento
Confidencialidade, Disponibilidade, Integridade e Autenticidade
Confidencialidade, Dados, Integridade e Autenticidade
Cosntrução, Disponibilidade, Integridade e Autenticidade
Sites indexados pelo google.
São ativos de confidencialidade:
Nível 1
Nível 2
Nível 3
Nível 4
Conteúdo de cursos.
São ativos de confidencialidade:
Nível 1
Nível 2
Nível 3
Nível 4
Contratos, senhas ou fórmulas.
São ativos de confidencialidade:
Nível 1
Nível 2
Nível 3
Nível 4
Senhas muito importantes
São ativos de confidencialidade:
Nível 1
Nível 2
Nível 3
Nível 4
O que é a ISO 27002 de segurança?
Como o elemento humano interage com a segurança?
Qual seria uma solução para o elo humano na segurança da informação:
reforçar o fator digital
retirar o fator humano para cometer menos erros
conscientizar o fator humano para cometer mais erros
conscientizar o fator humano para cometer menos erros
A certificação digital é um tipo de tecnologia de identificação que permite que transações eletrônicas dos mais diversos tipos sejam feitas considerando sua __, sua __ e sua __, de forma a ___, interceptações ou outros tipos de fraude ocorram.
integridade, autenticidade, confidencialidade, evitar que adulterações
integridade, autenticidade, grafos, evitar que adulterações
integridade, auditoria, correria, evitar que adulterações
Identificação, autenticidade, confidencialidade, cometer adulterações
O que é um Malware?
A estratégia de um malware Trojan é:
Colocar um cavalo para danificar o computador da vítima.
Capturar tudo que é digitado no teclado da vítima
Camuflar o malware como um software útil para vítima até chegar no computador da mesma.
Criptografar todos os arquivos da vítima e pedir um resgate para liberação dos mesmo.
[Questão de concurso]
Na administração de segurança, os arquivos de log de um sistema estão relacionados a qual propósito?
Auditoria de segurança.
Integridade nas transações.
Não repúdio.
Garantia de disponibilidade dos serviços.
[Questão de Concurso]
A norma ISO 27001 é o padrão e a referência internacional para a gestão da segurança da informação. Sobre suas características, julgue o item a seguir.
Um programa de auditoria interna deve ser planejado levando em consideração a situação e a importância dos processos e áreas a serem auditadas, bem como os resultados de auditorias anteriores. Os critérios da auditoria, escopo, frequência e métodos devem ser definidos. A seleção dos auditores e a execução das auditorias devem assegurar objetividade e imparcialidade do processo de auditoria. Os auditores não devem auditar o seu próprio trabalho.
Certo
Errado
[Questão de concurso]
Assinale a alternativa correta com relação a trilhas de auditoria realizadas em sistemas de informação.
Não abrangem as informações de data e horário de cada acesso aos arquivos digitais.
Não contêm a informação da pessoa responsável por cada acesso aos arquivos digitais.
Não são implementadas no caso de sistemas de informação de órgãos públicos.
Representam um histórico de acessos feitos a arquivos digitais em geral.
[Questão de concurso]
Julgue os próximos itens, relativos a conceitos de auditoria e controle de riscos em tecnologia da informação (TI).
Considere que, durante a auditoria de planos de contingência e recuperação de desastres, tenha sido identificado que a última revisão do plano havia sido efetuada há três meses. Nessa situação, mesmo que a organização não tenha sofrido no último ano nenhuma mudança significativa nas áreas administrativas no ambiente competitivo externo nem em seu ambiente de TI, uma das recomendações da auditoria seria a imediata revisão do plano.
Certo
Errado
[Questão de concurso]
O perfil de um profissional de auditoria em segurança deve
unir aspectos da área de exatas e conhecer detalhes da área de saúde para fazer um exame minucioso de cada situação.
entender aspectos da rotina de um cirurgião para conhecer os detalhes e evidenciar cada prova para detectar incertezas.
basear-se em fatos históricos e geográficos com cautela, para detectar com clareza e reconhecer rotinas em ambiente de trabalho.
utilizar da capacidade de comunicação da área de ciências humanas e basear-se no raciocínio lógico e na visão de processos da área de exatas.
[Questão de concurso]
Considerando que, no desenvolvimento de um novo sistema para a empresa, um analista seja encarregado de avaliar e monitorar a utilização de normas e padrões de segurança da informação, julgue os itens subsequentes.
Dada a inviabilidade de se preparar uma resposta a cada ameaça possível, deve-se verificar, na auditoria da segurança do sistema, se as ameaças ignoradas consideram a probabilidade de ocorrência do ataque e o impacto provocado no caso de sucesso.
Certo
Errado
[Questão de concurso]
Considerando que, no desenvolvimento de um novo sistema para a empresa, um analista seja encarregado de avaliar e monitorar a utilização de normas e padrões de segurança da informação, julgue os itens subsequentes.
Dada a inviabilidade de se preparar uma resposta a cada ameaça possível, deve-se verificar, na auditoria da segurança do sistema, se as ameaças ignoradas consideram a probabilidade de ocorrência do ataque e o impacto provocado no caso de sucesso.
Certo
Errado
[Questão de concurso]
Julgue os itens a seguir, a respeito de segurança da informação.
Os logs de firewall são recursos que podem ser usados para se realizar auditorias de segurança da informação, uma vez que as requisições dos usuários ficam armazenadas em tabelas de registros de acesso.
Certo
Errado
[Questão de concurso]
Sobre auditoria no sistema de segurança da informação, considere:
I. Um critério de auditoria pode ser uma norma ou um conjunto de políticas, procedimentos ou requisitos.
II. O programa de auditoria precisa garantir a melhoria contínua e, para tanto, utilizar o ciclo PDCA.
III. A utilização de uma metodologia de gestão de projetos associada à etapa de implementação do programa de auditorias gera resultados muito positivos.
IV. Os procedimentos de auditoria precisam ser definidos mas não devem fazer parte da política de segurança da informação.
Está correto o que consta em
I, II, III e IV.
I e III, somente.
I, II e III, somente.
II, III e IV, somente.
[Questão de concurso]
Para o estabelecimento de padrões de segurança, um dos princípios críticos é a necessidade de se verificar a legitimidade de uma comunicação, de uma transação ou de um acesso a algum serviço. Esse princípio refere-se à
confidencialidade.
autenticidade
integridade
conformidade
disponibilidade.
[Questão de concurso]
No que se refere à segurança de computadores, julgue os itens subsecutivos. Servidores proxy que atuam em nível de aplicação conseguem bloquear acesso a arquivos executáveis em conexões HTTP, o que não pode ser realizado com filtros de pacotes.
Certo
Errado
[Questão de concurso]
Acerca de segurança da informação, julgue os itens a seguir. A confidencialidade é uma propriedade da segurança da informação que está ligada ao uso de criptografia.
Certo
Errado
[Questão de concurso]
A respeito da gestão de segurança da informação, julgue os itens subsequentes. Os ativos mantidos no inventário da empresa podem ter um proprietário, que pode ser um indivíduo ou uma entidade.
Certo
Errado
[Questão de concurso]
No que se refere à segurança da informação, julgue os itens a seguir. Para averiguar a integridade de um arquivo de computador a ser transmitido por um meio inseguro, pode-se gerar um hash antes da transmissão e verificar o hash após a transmissão.
Certo
Errado
[Questão de concurso]
A técnica de sniffing
utiliza um ou mais computadores para indisponibilizar um serviço provido por outro computador.
altera campos do cabeçalho de mensagens de email para falsificar a origem da mensagem.
captura e inspeciona dados que trafegam em uma rede.
tenta adivinhar por tentativa e erro a senha de um usuário.
