Magna Concursos

Foram encontradas 16.966 questões.

2571775 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: CETAP
Orgão: AGE PA
Provas:

O conjunto de estratégias preventivas aliadas a planos de ação que busca garantir a manutenção dos serviços essenciais de uma empresa ou entidade durante uma eventual crise (interrupções ou incidentes) é conhecido como:

 

Provas

Questão presente nas seguintes provas
2571773 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: CETAP
Orgão: AGE PA
Provas:

Qual dos pilares de Segurança da Informação busca garantir que a informação esteja disponível sempre quando necessária para quem é de direito?

 

Provas

Questão presente nas seguintes provas
2571768 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: CETAP
Orgão: AGE PA
Provas:

Uma vulnerabilidade grave de segurança em um software que ainda é desconhecida dos usuários e/ou do próprio desenvolvedor é conhecida como:

 

Provas

Questão presente nas seguintes provas
2571206 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

A equipe de Tecnologia da Informação (TI) de um órgão da Administração Pública Federal (APF), ao definir sua Política de Gestão de Continuidade de Negócios (PGCN), precisará restringir o escopo inicial da PGCN, devido a restrições orçamentárias. Considerando que o órgão oferta serviços web essenciais para a população e que a indisponibilidade desses serviços poderia acarretar grandes prejuízos para seus usuários, a alta administração do órgão definiu o escopo inicial de sua PGCN, incluindo os dez principais serviços web ofertados.

Para assegurar a implementação e a sustentação da PGCN, de acordo com a ABNT 22301 (Segurança e resiliência – Sistema de gestão de continuidade de negócios), a equipe de TI deve optar por uma estratégia de recuperação de negócios que:

 

Provas

Questão presente nas seguintes provas
2571205 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

A equipe liderada por Jonas é responsável por prover o home office de um órgão da Administração Pública Federal (APF). Jonas recebeu uma solicitação da Equipe de Tratamento de Incidente de Rede (ETIR) para fornecer os registros de acesso a um sistema, ocorridos durante determinado tempo, para averiguação por suspeita de um incidente de segurança da informação.

Considerando as orientações da Norma Complementar 21/IN01/DSIC/GSIPR, quanto aos requisitos para adequação dos ativos de informação para coleta e preservação das evidências, a equipe de Jonas deve fornecer as seguintes informações para cada acesso:

 

Provas

Questão presente nas seguintes provas
2571204 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

A equipe de Tecnologia da Informação (TI) de um órgão público está implementando uma solução de TI para atender requisitos de segurança e privacidade dos dados pessoais em conformidade com a Lei Geral de Proteção de Dados Pessoais (LGPD). Adicionalmente, a equipe passou a adotar controles de segurança do CIS v8 (Center for Internet Security, Inc.) para mitigar os tipos de ataques cibernéticos mais conhecidos. Para reforçar o trabalho associado à LGPD, a equipe de TI identificou e começou a implementar um controle de segurança do CIS v8 que auxilia na mitigação de violação de dados, garantindo privacidade e integridade das informações sensíveis e pessoais.

O controle de segurança do CIS v8 implementado pela equipe de TI é a:

 

Provas

Questão presente nas seguintes provas
2571203 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

Geraldo foi aprovado em um concurso público e assumiu a função de gestor de Segurança da Informação. O órgão em que Geraldo trabalha está atualizando sua Política de Segurança da Informação alinhada às orientações da Instrução Normativa nº 01 do Gabinete de Segurança Institucional (GSI).

Como gestor de Segurança da Informação, Geraldo possui, entre suas atribuições:

 

Provas

Questão presente nas seguintes provas
2571202 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

Wallace está implementando em um órgão público um modelo de infraestrutura de chaves públicas baseado no padrão X.509 (PKIX). Wallace identificou que os sistemas clientes, para operarem com segurança, necessitam da instalação de materiais da chave que possuem o relacionamento apropriado com as chaves armazenadas em outro lugar na infraestrutura de chaves públicas.

Para gerenciar a PKIX de forma a atender o requisito identificado, Wallace deve implementar a função:

 

Provas

Questão presente nas seguintes provas
2571201 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

João foi contratado para fazer a gestão de risco em um órgão público de acordo com as diretrizes para o processo de gestão de riscos de segurança da informação estabelecidas na norma ABNT NBR ISO/IEC 27005:2019. João está trabalhando em sua tarefa incluindo, excluindo e alterando alguns controles. Com isso poderá avaliar os riscos residuais e considerá-los aceitáveis ou não.

A etapa do processo de gestão de riscos de segurança da informação em que João está trabalhando é:

 

Provas

Questão presente nas seguintes provas
2571200 Ano: 2022
Disciplina: TI - Segurança da Informação
Banca: FGV
Orgão: CGU

Roberto é funcionário de um órgão público e está trabalhando em home office devido ao cenário pandêmico. Para que não haja perda de produtividade, Roberto precisa acessar a rede interna do órgão onde trabalha. Para isso, Roberto irá utilizar um computador considerado um endpoint, por se tratar de um dispositivo final que se conecta fisicamente a uma rede interna do órgão.

Para que o órgão público em que Roberto trabalha possa confiar em conexões externas com a rede interna, soluções de segurança de endpoints precisam ser implementadas e ter como características:

 

Provas

Questão presente nas seguintes provas