Magna Concursos

Foram encontradas 16.889 questões.

A respeito de governança e gestão de TI, julgue os próximos itens.

Uma política de segurança da informação pode ser considerada eficaz mesmo se não for revisada regularmente, desde que tenha sido bem elaborada inicialmente.

 

Provas

Questão presente nas seguintes provas

Julgue os itens a seguir, referentes à continuidade de negócios, às normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, e à auditoria e conformidade.

De acordo com a NBR ISO/IEC 27002:2022, no contexto de segurança da informação para uso de serviços em nuvem, é relevante que a totalidade dos controles de segurança da informação sejam gerenciados pela organização como cliente de serviço em nuvem, podendo outros controles operacionais serem delegados ao provedor de serviços em nuvem.

 

Provas

Questão presente nas seguintes provas

Julgue os itens a seguir, referentes à continuidade de negócios, às normas NBR ISO/IEC 27001 e NBR ISO/IEC 27002, e à auditoria e conformidade.

Segundo a NBR ISO/IEC 27001:2022, é preponderante que pessoas que trabalham sob o controle da organização estejam cientes da política da segurança da informação e das implicações da não conformidade com os requisitos do sistema de gestão da segurança da informação.

 

Provas

Questão presente nas seguintes provas

Julgue os itens a seguir, a respeito de segurança da informação, políticas de segurança, classificação de informações e análise de vulnerabilidades.

De acordo com a NBR ISO/IEC 27002:2022, é relevante que a política de segurança da informação organizacional contenha declarações explícitas de veto a quaisquer isenções e exceções.

 

Provas

Questão presente nas seguintes provas

Julgue os itens a seguir, a respeito de segurança da informação, políticas de segurança, classificação de informações e análise de vulnerabilidades.

Ao implementar mecanismos para limitar o acesso a recursos informacionais para, apenas, indivíduos ou sistemas autorizados, o controle de acesso contribui diretamente para a confidencialidade na segurança da informação.

 

Provas

Questão presente nas seguintes provas

Julgue os itens a seguir, a respeito de segurança da informação, políticas de segurança, classificação de informações e análise de vulnerabilidades.

Considerando que uma organização adota o desenvolvimento de software seguro, o uso de ferramentas de varredura de vulnerabilidades será direcionado especificamente às bibliotecas de software de terceiros utilizadas pela organização.

 

Provas

Questão presente nas seguintes provas

Julgue os itens que se seguem, relativos a storytelling.

Na utilização de uma storytelling, deve-se evitar a inserção de experiências pessoais, sob o risco de se incorrer em comportamento antiético.

 

Provas

Questão presente nas seguintes provas

Julgue os itens subsequentes em relação aos frameworks de governança e gerenciamento de riscos.

De acordo com a NBR ISO 27001:2022, os temas relacionados à restrição de acesso à informação, às políticas para segurança da informação, ao trabalho remoto e às mídias de armazenamento pertencem, respectivamente, aos controles: organizacional, tecnológico, pessoal e físico.

 

Provas

Questão presente nas seguintes provas
3553884 Ano: 2025
Disciplina: TI - Segurança da Informação
Banca: FURG
Orgão: FURG
Provas:
A Norma Complementar nº 20/IN01/DSIC/GSIPR estabelece diretrizes para o processo de tratamento da informação nos órgãos da Administração Pública Federal. Assinala a afirmativa que está relacionada à proteção da informação durante todo o seu ciclo de vida.
 

Provas

Questão presente nas seguintes provas
3553883 Ano: 2025
Disciplina: TI - Segurança da Informação
Banca: FURG
Orgão: FURG
Provas:
Analisa as afirmativas abaixo sobre a Norma Complementar nº 08/IN01/DSIC/GSIPR, que estabelece diretrizes para o gerenciamento de incidentes em redes computacionais na Administração Pública Federal. quanto aos processos que devem ser implementados para o gerenciamento de incidentes.
I. Exclusão imediata dos registros de incidentes após a solução do problema para evitar sobrecarga de sistemas.
II. Manutenção de equipes de resposta apenas durante o horário comercial, exceto em casos de ataques críticos.
III. Registro detalhado de incidentes para análise posterior, comunicação com partes interessadas e melhoria contínua dos procedimentos.
IV. Implementação de medidas punitivas automáticas contra possíveis agressores sem investigação formal.
Está(ão) correta(s) a(s) afirmativa(s):
 

Provas

Questão presente nas seguintes provas