wayground logo

Free Printable Worksheets

NEW

Font size

S
M
L
XL
Worksheets

Política de Segurança

Total questions: 17

Worksheet time: 17mins

Name
Class
Date
1.

Qual é o propósito principal do documento "Política de Segurança Informática Bitcliq"?

a)

Definir as metas de vendas da empresa.

b)

Estabelecer diretrizes e procedimentos para proteger os ativos de informação e garantir a integridade dos sistemas da organização.

c)

Apresentar o novo organograma da Bitcliq.

d)

Detalhar os benefícios dos colaboradores.

2.

Quem é responsável pela segurança da informação na Bitcliq?

a)

Apenas o departamento de TI.

b)

Somente a gerência superior.

c)

Todos os colaboradores, contratados, estagiários e terceiros com acesso aos sistemas.

d)

Apenas os novos colaboradores.

3.

Quais são os três pilares da "Proteção Total" mencionados nos objetivos e âmbito da política?

a)

Lucro, crescimento e inovação.

b)

Vendas, marketing e finanças.

c)

Confidencialidade, integridade e disponibilidade.

d)

Eficiência, produtividade e rentabilidade.

4.

Quais são os requisitos mínimos de complexidade para as senhas na Bitcliq?

a)

No mínimo 8 caracteres, apenas letras.

b)

No mínimo 10 caracteres, incluindo letras e números.

c)

No mínimo 12 caracteres, incluindo letras maiúsculas, minúsculas, números e caracteres especiais.

d)

Não há requisitos de complexidade, apenas comprimento mínimo de 6 caracteres.

5.

Com que frequência é obrigatória a alteração das senhas?

a)

A cada 30 dias.

b)

A cada 6 meses.

c)

A cada 90 dias.

d)

Apenas quando o utilizador desejar.

6.

O que significa o "Princípio do Menor Privilégio" no contexto de acesso a sistemas?

a)

Acesso ilimitado a todos os sistemas para todos os colaboradores.

b)

Acesso limitado apenas ao necessário para o desempenho das funções específicas do colaborador.

c)

Acesso baseado na antiguidade na empresa.

d)

Acesso concedido mediante pedido informal.

7.

Que tipo de software de segurança é obrigatório em todo o equipamento utilizado para aceder a informações sensíveis?

a)

Apenas software de controlo parental.

b)

Software de segurança atualizado, incluindo antivírus e firewall.

c)

Qualquer software de proteção básica.

d)

Nenhum software específico é obrigatório.

8.

O que é exigido para o acesso a informações sensíveis através de dispositivos pessoais?

a)

Não é permitido o acesso através de dispositivos pessoais.

b)

Apenas a utilização de uma VPN.

c)

Autorização prévia e conformidade com padrões de segurança.

d)

Não há requisitos específicos para dispositivos pessoais.

9.

A formação em segurança informática é um evento único ou um processo contínuo?

a)

É um evento único apenas para novos colaboradores.

b)

É um processo contínuo.

c)

É opcional para colaboradores experientes.

d)

É um requisito apenas para a equipa de TI.

10.

Qual é o primeiro passo a ser tomado em caso de identificação de um comportamento suspeito, de acordo com a política de resposta a incidentes?

a)

Tentar resolver o problema por conta própria.

b)

Ignorar e esperar que o problema desapareça.

c)

Comunicar imediatamente ao departamento de TI ou responsáveis através dos canais oficiais estabelecidos.

d)

Desligar o computador imediatamente.

11.

Qual regulamento legal é estritamente cumprido na proteção de dados pessoais?

a)

O Código Penal Português.

b)

O Regime Geral de Proteção de Dados (RGPD).

c)

A Lei de Proteção do Consumidor.

d)

O Código do Trabalho.

12.

Com que periodicidade a política de segurança será formalmente revista?

a)

Trimestralmente.

b)

Bianualmente.

c)

Anualmente, ou sempre que surgirem novas ameaças ou tecnologias significativas.

d)

A cada cinco anos.

13.

Quais são as possíveis consequências para uma "Violação deliberada" da política de segurança?

a)

Apenas uma conversa informal com a chefia.

b)

Formação adicional obrigatória.

c)

Suspensão ou rescisão contratual.

d)

Nenhuma consequência, se for a primeira vez.

14.

A aceitação do documento da política de segurança por parte dos colaboradores é opcional?

a)

Sim, é totalmente opcional.

b)

Não, o cumprimento não é opcional e todos devem aceitar formalmente o documento.

c)

Depende do cargo do colaborador.

d)

Apenas a equipa de TI precisa de aceitar.

15.

Qual é a finalidade da realização de auditorias de segurança periódicas?

a)

Identificar e corrigir vulnerabilidades na segurança da informação.

b)

Para aumentar a carga de trabalho da equipe de TI.

c)

Para garantir que todos os colaboradores estão seguindo as regras.

d)

Para promover novos produtos da empresa.

16.

Quais são os principais riscos associados ao uso de dispositivos pessoais para aceder a informações da empresa?

a)

Todos os anteriores.

b)

Risco de malware e vírus.

c)

Risco de acesso não autorizado e fuga de informações.

d)

Risco de perda de dados.

17.

Qual é a importância da criptografia na proteção de dados sensíveis?

a)

Não tem importância significativa.

b)

Facilita o acesso aos dados.

c)

Protege os dados contra acesso não autorizado e garante a confidencialidade.

d)

É uma forma de backup dos dados.