61 Q247271 • Informática • Firewall • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação 📖 Texto associado ▼ Conjunto Iallow tcp from any to anydeny tcp from any to any 80deny tcp from any to any 21Conjunto IIpermit tcp any any eq 22permit tcp any any eq 25permit tcp any any eq 53permit tcp any any eq 80permit tcp any any eq 110permit tcp any any eq 443permit udp any any eq 53permit icmp any anyA respeito de firewalls, e considerando os conjuntos de regrasacima e que os serviços estejam utilizando as suas portas default,julgue os itens que seguem. Apenas o conjunto II permite o tráfego ICMP. a) Certo ✂️ b) Errado ✂️ Resolver
62 Q247316 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação De acordo com a NBR ISO/IEC 27005, julgue os próximos itens.A conscientização dos gestores a respeito dos riscos, da natureza dos controles aplicados para mitigá-los e das áreas definidas como de interesse pela organização auxilia a organização na gestão dos incidentes e eventos previstos, porém não influencia no tratamento dos incidentes não previstos. a) Certo ✂️ b) Errado ✂️ Resolver
63 Q245670 • Segurança da Informação • Plano de Continuidade de Negócios • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação O plano de continuidade de negócios deve ser testado, de forma que se garanta sua correta execução a partir de instruções suficientemente detalhadas. Adotado esse plano, não convém que a organização providencie auditoria externa, já que essa auditoria poderá comprometer os dados sigilosos da organização. a) Certo ✂️ b) Errado ✂️ Resolver
64 Q245785 • Segurança da Informação • Proxy • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação 📖 Texto associado ▼ Acerca dos dispositivos de segurança de redes de computadores,julgue os itens subsequentes. Um proxy, ao agir no lugar do cliente ou do usuário para prover acesso a um serviço de rede, protege tanto o cliente quanto o servidor de uma conexão direta. a) Certo ✂️ b) Errado ✂️ Resolver
65 Q245796 • Segurança da Informação • Análise de Vulnerabilidade e Gestão de Riscos • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação A existência de vulnerabilidade, ainda que não se verifique ameaça a ela relacionada, requer, necessariamente, a implementação de controle apropriado. a) Certo ✂️ b) Errado ✂️ Resolver
66 Q246805 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação Com relação a conteúdo prático, objetivos de controles e diretrizes para implementação recomendados pela norma ABNT NBR ISO/IEC 27002, julgue os itens de 79 a 88.Cabe exclusivamente aos gestores e administradores a coordenação da segurança da informação dentro de uma organização a) Certo ✂️ b) Errado ✂️ Resolver
67 Q246029 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação O tempo objetivado de recuperação (recovery time objective) é o tempo-alvo para a retomada da entrega de produtos, serviços ou atividades após a ocorrência de um incidente a) Certo ✂️ b) Errado ✂️ Resolver
68 Q244902 • Segurança da Informação • Assinatura Digital • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação 📖 Texto associado ▼ No que concerne a sistemas de chave pública, assinatura ecertificação digital, julgue os itens subsequentes. Com o uso de sistemas de chave pública, juntamente com assinatura e certificação digital, consegue-se obter confidencialidade, integridade, autenticidade, não repúdio e disponibilidade. a) Certo ✂️ b) Errado ✂️ Resolver
69 Q245308 • Segurança da Informação • Políticas de Segurança de Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação As consequências da violação da política de segurança devem ser incluídas em um plano de tratamento de riscos, mas não devem fazer parte do documento da política em si. a) Certo ✂️ b) Errado ✂️ Resolver
70 Q246867 • Segurança da Informação • Políticas de Segurança de Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação 📖 Texto associado ▼ Com relação a segurança de redes de computadores, julgue os itensa seguir. É recomendável que a política de segurança determine medidas específicas a serem implementadas e a forma de implementá-las. a) Certo ✂️ b) Errado ✂️ Resolver
71 Q247376 • Segurança da Informação • Conceitos Básicos • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação A integridade de informações disponibilizadas em sistemas acessíveis publicamente não precisa ser alvo da política de segurança, visto que são, por natureza, informações não confidenciais, ou seja, públicas. a) Certo ✂️ b) Errado ✂️ Resolver
72 Q247221 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação 📖 Texto associado ▼ A segurança da informação procura garantir a preservação daconfidencialidade, a integridade e a disponibilidade da informação.Relativamente às normas ISO 27001, ISO 27002, ISO 27005 eISO 15999, julgue os itens seguintes. Entre os ativos associados a sistemas de informação em uma organização, incluem-se as bases de dados e arquivos, os aplicativos e os equipamentos de comunicação (roteadores, secretárias eletrônicas etc.). a) Certo ✂️ b) Errado ✂️ Resolver
73 Q247321 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação Com base na NBR ISO/IEC 15999, julgue os itens de 97 a 104.As apólices de seguro são estratégias eficazes e suficientes para o tratamento de risco, pois garantem recompensa financeira para as perdas mais significativas da organização. a) Certo ✂️ b) Errado ✂️ Resolver
74 Q246863 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação Recuperação de erros, procedimentos de reinicialização e planos de contingência, apesar de serem bem específicos ao processo de aceitação de sistemas, devem ser considerados para minimizar os riscos de falhas de sistemas, no gerenciamento de operações e comunicações preconizado pela norma 27002. a) Certo ✂️ b) Errado ✂️ Resolver
75 Q247342 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação A melhoria contínua do SGSI, assim como a análise crítica de sua implementação, faz parte da etapa DO (fazer) do PDCA aplicado ao processo. a) Certo ✂️ b) Errado ✂️ Resolver
76 Q246915 • Segurança da Informação • Redes de Computadores • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação 📖 Texto associado ▼ Com relação a segurança de redes de computadores, julgue os itensa seguir. A defesa em profundidade é uma arquitetura de defesa que estratifica as medidas de proteção, obtendo níveis de contenção entre a rede externa e a rede interna que se deseja proteger. a) Certo ✂️ b) Errado ✂️ Resolver
77 Q246455 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação A responsabilidade pela implantação do SGSI cabe exclusivamente aos profissionais da área de TI; a direção da organização apenas acompanha o processo. a) Certo ✂️ b) Errado ✂️ Resolver
78 Q247031 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação A proteção de dados e privacidade de informações pessoais, de registros organizacionais e os direitos de propriedade intelectual muitas vezes são vistos erroneamente como controles essenciais para uma organização. a) Certo ✂️ b) Errado ✂️ Resolver
79 Q246367 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação Os requisitos propostos pela referida norma são especificados apenas para planejar e desenhar um SGSI em forma de projeto, pois sua implementação fica a cargo de outras normas mais específicas da série 27000. a) Certo ✂️ b) Errado ✂️ Resolver
80 Q246147 • Segurança da Informação • CESPE CEBRASPE • Banco da Amazônia • Técnico Científico Segurança da Informação A norma referida recomenda que se realizem treinamento, educação e conscientização de pessoas apenas antes da contratação, para assegurar que os novos recursos humanos saibam agir com segurança diante das atividades a serem desenvolvidas por eles. a) Certo ✂️ b) Errado ✂️ Resolver