Logo Passei Direto
Buscar

ATIVIDADE DE ESTUDO 02_Segurança e Auditoria de Informação

Ferramentas de estudo

Passei Direto Aniversário

Quer receber 70% de desconto para assinar o PasseIA?

Questões resolvidas

A cultura de segurança da informação é o conjunto de atitudes, comportamentos e valores adotados por todos os membros de uma organização para garantir a proteção dos dados e sistemas. Uma cultura de segurança forte é essencial para mitigar riscos, pois complementa as soluções tecnológicas com comportamentos responsáveis por parte dos funcionários.
Sobre a importância da cultura de segurança da informação, considere as afirmacoes a seguir:

I – A cultura de segurança é responsabilidade exclusiva da equipe de TI.

II – Programas de conscientização e treinamentos regulares são fundamentais para desenvolver uma cultura de segurança forte.

III – A participação ativa da alta administração é essencial para o sucesso da cultura de segurança.

IV – Sem a conscientização dos funcionários, mesmo as melhores Tecnologias podem ser insuficientes para garantir a segurança dos dados.

Assinale a afirmativa correta:
I – A cultura de segurança é responsabilidade exclusiva da equipe de TI.
II – Programas de conscientização e treinamentos regulares são fundamentais para desenvolver uma cultura de segurança forte.
III – A participação ativa da alta administração é essencial para o sucesso da cultura de segurança.
IV – Sem a conscientização dos funcionários, mesmo as melhores Tecnologias podem ser insuficientes para garantir a segurança dos dados.
a. Apenas I e III estão corretas.
b. Apenas I e IV estão corretas.
c. Apenas II e IV estão corretas.
d. Apenas II, III e IV estão corretas.
e. Apenas III e IV estão corretas.

As tendências futuras em segurança da informação apontam para um aumento no uso de tecnologias como inteligência artificial (IA) e machine learning para detectar e responder a ameaças cibernéticas. Com a evolução das ameaças, como ataques mais sofisticados de ransomware e a crescente adoção de dispositivos conectados. Além disso, o avanço do 5G permitirá acesso melhorado dos dispositivos IoT, o que também trará novos desafios de segurança.
Sobre as tendências futuras na segurança da informação, avalie as seguintes afirmações:

I – A inteligência artificial será fundamental para detectar e mitigar ameaças cibernéticas de forma proativa.

II – O avanço do 5G reduzirá os desafios de segurança relacionados à IoT.

III – A automação será cada vez mais importante para lidar com o volume crescente de ameaças.

IV – A governança de dados será uma das áreas centrais para garantir a proteção das informações sensíveis.

Assinale a afirmativa correta:
I – A inteligência artificial será fundamental para detectar e mitigar ameaças cibernéticas de forma proativa.
II – O avanço do 5G reduzirá os desafios de segurança relacionados à IoT.
III – A automação será cada vez mais importante para lidar com o volume crescente de ameaças.
IV – A governança de dados será uma das áreas centrais para garantir a proteção das informações sensíveis.
a. Apenas I, II e IV estão corretas.
b. Apenas II e IV estão corretas.
c. Apenas I, III e IV estão corretas.
d. Apenas I e III estão corretas.
e. Apenas II e III estão corretas.

Material
páginas com resultados encontrados.
páginas com resultados encontrados.

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Escolha uma das opções e acesse esse e outros materiais sem bloqueio. 🤩

Cadastre-se ou realize login

Ao continuar, você aceita os Termos de Uso e Política de Privacidade

Questões resolvidas

A cultura de segurança da informação é o conjunto de atitudes, comportamentos e valores adotados por todos os membros de uma organização para garantir a proteção dos dados e sistemas. Uma cultura de segurança forte é essencial para mitigar riscos, pois complementa as soluções tecnológicas com comportamentos responsáveis por parte dos funcionários.
Sobre a importância da cultura de segurança da informação, considere as afirmacoes a seguir:

I – A cultura de segurança é responsabilidade exclusiva da equipe de TI.

II – Programas de conscientização e treinamentos regulares são fundamentais para desenvolver uma cultura de segurança forte.

III – A participação ativa da alta administração é essencial para o sucesso da cultura de segurança.

IV – Sem a conscientização dos funcionários, mesmo as melhores Tecnologias podem ser insuficientes para garantir a segurança dos dados.

Assinale a afirmativa correta:
I – A cultura de segurança é responsabilidade exclusiva da equipe de TI.
II – Programas de conscientização e treinamentos regulares são fundamentais para desenvolver uma cultura de segurança forte.
III – A participação ativa da alta administração é essencial para o sucesso da cultura de segurança.
IV – Sem a conscientização dos funcionários, mesmo as melhores Tecnologias podem ser insuficientes para garantir a segurança dos dados.
a. Apenas I e III estão corretas.
b. Apenas I e IV estão corretas.
c. Apenas II e IV estão corretas.
d. Apenas II, III e IV estão corretas.
e. Apenas III e IV estão corretas.

As tendências futuras em segurança da informação apontam para um aumento no uso de tecnologias como inteligência artificial (IA) e machine learning para detectar e responder a ameaças cibernéticas. Com a evolução das ameaças, como ataques mais sofisticados de ransomware e a crescente adoção de dispositivos conectados. Além disso, o avanço do 5G permitirá acesso melhorado dos dispositivos IoT, o que também trará novos desafios de segurança.
Sobre as tendências futuras na segurança da informação, avalie as seguintes afirmações:

I – A inteligência artificial será fundamental para detectar e mitigar ameaças cibernéticas de forma proativa.

II – O avanço do 5G reduzirá os desafios de segurança relacionados à IoT.

III – A automação será cada vez mais importante para lidar com o volume crescente de ameaças.

IV – A governança de dados será uma das áreas centrais para garantir a proteção das informações sensíveis.

Assinale a afirmativa correta:
I – A inteligência artificial será fundamental para detectar e mitigar ameaças cibernéticas de forma proativa.
II – O avanço do 5G reduzirá os desafios de segurança relacionados à IoT.
III – A automação será cada vez mais importante para lidar com o volume crescente de ameaças.
IV – A governança de dados será uma das áreas centrais para garantir a proteção das informações sensíveis.
a. Apenas I, II e IV estão corretas.
b. Apenas II e IV estão corretas.
c. Apenas I, III e IV estão corretas.
d. Apenas I e III estão corretas.
e. Apenas II e III estão corretas.

Prévia do material em texto

Situação Finalizada
Iniciado sexta-feira, 7 ago. 2026, 12:14
Concluído sexta-feira, 7 ago. 2026, 12:35
Duração 21 minutos 35 segundos
Nota 0,50 de um máximo de 0,50(100%)
Questão 1
Completo
Atingiu 0,05 de 0,05
A cultura de segurança da informação é o conjunto de atitudes, comportamentos e
valores adotados por todos os membros de uma organização para garantir a
proteção dos dados e sistemas. Uma cultura de segurança forte é essencial para
mitigar riscos, pois complementa as soluções tecnológicas com comportamentos
responsáveis por parte dos funcionários.
Sobre a importância da cultura de segurança da informação, considere as
afirmações a seguir:
I – A cultura de segurança é responsabilidade exclusiva da equipe de TI.
II – Programas de conscientização e treinamentos regulares são fundamentais para
desenvolver uma cultura de segurança forte.
III – A participação ativa da alta administração é essencial para o sucesso da
cultura de segurança.
IV – Sem a conscientização dos funcionários, mesmo as melhores Tecnologias
podem ser insuficientes para garantir a segurança dos dados.
Assinale a afirmativa correta:
a. Apenas I e III estão corretas.
b. Apenas I e IV estão corretas.
c. Apenas II e IV estão corretas.
d. Apenas II, III e IV estão corretas.
e. Apenas III e IV estão corretas.
Sua resposta está correta.
Questão 2
Completo
Atingiu 0,05 de 0,05
As tendências futuras em segurança da informação apontam para um aumento no
uso de tecnologias como inteligência artificial (IA) e machine learning para detectar
e responder a ameaças cibernéticas. Com a evolução das ameaças, como ataques
mais sofisticados de ransomware e a crescente adoção de dispositivos
conectados. Além disso, o avanço do 5G permitirá acesso melhorado dos
dispositivos IoT, o que também trará novos desafios de segurança.
Sobre as tendências futuras na segurança da informação, avalie as seguintes
afirmações:
I – A inteligência artificial será fundamental para detectar e mitigar ameaças
cibernéticas de forma proativa.
II – O avanço do 5G reduzirá os desafios de segurança relacionados à IoT.
III – A automação será cada vez mais importante para lidar com o volume
crescente de ameaças.
IV – A governança de dados será uma das áreas centrais para garantir a proteção
das informações sensíveis.
Assinale a afirmativa correta:
a. Apenas I, II e IV estão corretas.
b. Apenas II e IV estão corretas.
c. Apenas I, III e IV estão corretas.
d. Apenas I e III estão corretas.
e. Apenas II e III estão corretas.
Sua resposta está correta.
Questão 3
Completo
Atingiu 0,05 de 0,05
A ISO 27001 prevê que o planejamento do SGSI deve contemplar a identificação de
riscos e oportunidades que possam impactar a segurança da informação. Além
disso, a norma estabelece a necessidade de que as organizações definam objetivos
claros, mensuráveis e alinhados com sua política de segurança. Este planejamento
deve ser feito com base em documentos robustos e abrangentes, permitindo que a
organização implemente controles adequados para mitigar potenciais ameaças.
Assinale Verdadeiro (V) ou Falso (F) com base nos princípios do planejamento do
SGSI da ISO 27001.
( ) A identificação de riscos no planejamento do SGSI é opcional, dependendo do
tamanho da organização.
( ) Os objetivos de segurança da informação devem ser claros, mensuráveis e que
não estejam alinhados com a política de segurança.
( ) A análise de riscos é central no planejamento do SGSI e deve ser documentada.
( ) As oportunidades que podem impactar a segurança da informação não precisam
ser contempladas no planejamento.
Assinale a alternativa correta:
a. F - F - V - F.
b. F - V - V - F.
c. V - V - F - V.
d. V - F - F - V.
e. F - V - F - V.
Sua resposta está correta.
Questão 4
Completo
Atingiu 0,05 de 0,05
Uma cultura de segurança forte é um dos principais pilares para mitigar riscos de
segurança cibernética em uma organização. A adoção de comportamentos seguros
por parte dos colaboradores, incentivada por treinamentos regulares e campanhas
de conscientização, complementa as tecnologias de segurança implementadas.
Sobre a importância da cultura de segurança da informação, avalie as afirmações a
seguir:
( ) A cultura de segurança deve ser promovida exclusivamente pela equipe de TI,
sem a participação de outras áreas.
( ) A falha humana é frequentemente o ponto mais fraco na segurança da
informação.
( ) Treinamentos regulares e campanhas de conscientização são essenciais para
reforçar a cultura de segurança.
( ) A cultura de segurança deve incluir todos os níveis da organização, menos a alta
administração.
Assinale a alternativa correta:
a. F - V - V - F.
b. F - V - F - F.
c. F - F - V - F.
d. V - F - F - V.
e. V - F - V - F.
Sua resposta está correta.
Questão 5
Completo
Atingiu 0,05 de 0,05
Manter sistemas e softwares atualizados é uma prática comum para mitigar
vulnerabilidades conhecidas que poderiam ser exploradas por atacantes, porém,
muitas organizações enfrentam desafios nessa tarefa.
Sobre o processo de atualização e aplicação de patches, avalie as seguintes
afirmações:
I – Patches de segurança são aplicados imediatamente em todos os sistemas,
independentemente de seu impacto operacional.
II – O gerenciamento de patches ajuda a priorizar atualizações críticas e minimizar
interrupções nos fluxos de trabalho.
III – O principal desafio na aplicação de patches é encontrar um equilíbrio entre
manter os sistemas atualizados e evitar downtime nas operações.
IV – A maioria das vulnerabilidades de segurança conhecidas pode ser mitigada
pela aplicação adequada de patches.
Assinale a afirmativa correta:
a. Apenas II e IV estão corretas.
b. Apenas I, II e III estão corretas.
c. Apenas I e II estão corretas.
d. Apenas I e III estão corretas.
e. Apenas II, III e IV estão corretas.
Sua resposta está correta.
Questão 6
Completo
Atingiu 0,05 de 0,05
A Internet das Coisas (IoT) conecta dispositivos físicos à internet, permitindo que
eles coletem e compartilhem dados, utilizem da internet para ofertar uma melhor
qualidade de vida. Embora isso tenha revolucionado setores como saúde,
agricultura e logística, também criou novos desafios de segurança.
Com base nos desafios de segurança da IoT, avalie as seguintes afirmações:
I – Dispositivos IoT frequentemente apresentam restrições de hardware, o que
dificulta a implementação de criptografia avançada.
II – A segmentação de redes é uma prática recomendada para isolar dispositivos
IoT de sistemas críticos.
III – Todos os dispositivos IoT possuem medidas robustas de autenticação e
criptografia de dados.
IV – A expansão da IoT aumenta a superfície de ataque, facilitando o acesso de
invasores a sistemas críticos.
Assinale a afirmativa correta:
a. Apenas I, II e IV estão corretas.
b. Apenas II e III estão corretas.
c. Apenas I e II estão corretas.
d. Apenas I, III e IV estão corretas.
e. Apenas II, III e IV estão corretas.
Sua resposta está correta.
Questão 7
Completo
Atingiu 0,05 de 0,05
O Anexo A da ISO 27001 apresenta uma lista de controles de segurança que
servem como guia para as organizações que implementam um Sistema de Gestão
de Segurança da Informação (SGSI). Esses controles são agrupados em diferentes
categorias, como controle de acessos, criptografia, gestão de incidentes e
continuidade do negócio. A aplicação desses controles deve ser baseada nos
riscos identificados na organização e registrada na Declaração de Aplicabilidade
(SoA).
Sobre o Anexo A da ISO 27001, avalie as seguintes afirmações:
I – O Anexo A apresenta controles obrigatórios que todas as organizações devem
implementar, independentemente do seu contexto.
II – Os controles do Anexo A cobrem áreas como criptografia, controle de acessos
e gestão de incidentes.
III – A Declaração de Aplicabilidade (SoA) define quais controles do Anexo A serão
aplicados com base nos riscos da organização.
IV – O Anexo A é uma lista de recomendações, e as organizaçõespodem justificar
a exclusão de controles não aplicáveis.
Assinale a afirmativa correta:
a. Apenas II, III e IV estão corretas.
b. Apenas I e II estão corretas.
c. Apenas II e IV estão corretas.
d. Apenas I e IV estão corretas.
e. Apenas I, II e III estão corretas.
Sua resposta está correta.
Questão 8
Completo
Atingiu 0,05 de 0,05
As políticas de senhas são diretrizes essenciais que definem os requisitos mínimos
para a criação, uso e gerenciamento de senhas seguras. Elas ajudam a prevenir
acessos não autorizados a sistemas e informações sensíveis. Entre os principais
aspectos [...], por isso implementar políticas de senhas robustas é uma das formas
mais simples e eficazes de fortalecer a segurança.
Sobre a implementação de políticas de senhas em uma organização, analise as
seguintes afirmações:
I – Uma política de senhas robusta não deve exigir senhas que combinem letras
maiúsculas, números e caracteres especiais.
II – É desnecessário exigir que os usuários troquem suas senhas periodicamente,
desde que elas sejam complexas.
III – As políticas de senhas devem proibir a reutilização de senhas anteriores para
evitar o uso de senhas comprometidas.
IV – Políticas de senhas complexas são suficientes para garantir a segurança, sem
a necessidade de outros mecanismos de autenticação.
Assinale a alternativa correta:
a. Apenas II, III e IV estão corretas.
b. Apenas I, II e III estão corretas.
c. Apenas I e IV estão corretas.
d. Apenas a III está correta.
e. Apenas I, III e IV estão corretas.
Sua resposta está correta.
Questão 9
Completo
Atingiu 0,05 de 0,05
O blockchain é uma tecnologia de registro distribuído que tem como base uma
cadeia de blocos protegidos por criptografia. Cada bloco contém um conjunto de
transações, e, uma vez validado, é adicionado à cadeia de maneira imutável. Isso
torna o blockchain uma ferramenta poderosa para garantir a integridade e a
autenticidade dos dados. Embora seu uso mais conhecido seja em criptomoedas, o
blockchain tem se expandido para outras áreas, como gestão de cadeias de
suprimentos, verificação de identidade e votação eletrônica, no entanto, o consumo
de recursos, é algo que preocupa.
Sobre a tecnologia blockchain, avalie as seguintes afirmações:
I – O blockchain é um registro distribuído mutável que garante a integridade das
transações.
II – O principal uso do blockchain é restrito à criptomoeda, sem aplicação em
outras áreas.
III – A escalabilidade e o consumo de energia são desafios significativos para a
adoção ampla do blockchain.
IV – O blockchain elimina a necessidade de intermediários em processos que
exigem confiança entre as partes.
Assinale a alternativa correta:
a. Apenas I, III e IV estão corretas.
b. Apenas II e IV estão corretas.
c. Apenas III e IV estão corretas.
d. Apenas I e III estão corretas.
e. Apenas II e III estão corretas.
Sua resposta está correta.
Questão 10
Completo
Atingiu 0,05 de 0,05
Os Sistemas de Detecção de Intrusos (IDS) monitoram o tráfego de rede e as
atividades de sistemas em busca de comportamentos suspeitos ou violações das
políticas de segurança. Existem dois tipos principais de IDS: Os NIDS e os HIDS, e
ambas têm funções diferentes, saber qual usar é fundamental para uma boa
segurança da informação.
Com base no funcionamento dos sistemas de detecção de intrusos (IDS), avalie as
afirmações abaixo:
I – O IDS baseado em rede (NIDS) monitora o tráfego de rede para identificar
possíveis ameaças.
II – O IDS baseado em host (HIDS) foca na detecção de atividades suspeitas em
dispositivos específicos.
III – Um IDS passivo toma ações automáticas para mitigar ameaças, como
bloquear o tráfego malicioso.
IV – Um IDS pode ser usado em conjunto com um IPS para melhorar a postura de
segurança da rede.
Assinale a afirmativa correta:
a. Apenas I e II estão corretas.
b. Apenas II e IV estão corretas.
c. Apenas I e III estão corretas.
d. Apenas I, II e IV estão corretas.
e. Apenas II, III e IV estão corretas.
Sua resposta está correta.

Mais conteúdos dessa disciplina