Tecnologia da Informação
Questões de Segurança da Informação e Gestão de Riscos
6 questões de provas reais da Cebraspe sobre Segurança da Informação e Gestão de Riscos, com gabarito e comentário. Responda antes de abrir o gabarito.
345 questões desse assunto no acervo do Yatta. Esta página mostra uma amostra fixa.
Questão 1CebraspeDATAPREV2023
Uma POSIN deve estar em conformidade com a legislação vigente, com as normas pertinentes, com os requisitos regulamentares e contratuais e com as melhores práticas de segurança da informação.
- C Certo
- E Errado
Ver gabarito e comentário
Gabarito: CertoA afirmativa está correta pois a norma ABNT NBR ISO/IEC 27001, referência básica para o Cebraspe, estabelece que a Política de Segurança da Informação deve alinhar-se aos requisitos legais, regulatórios, contratuais e às boas práticas de mercado para garantir a conformidade e a governança organizacional.
Questão 2CebraspeDATAPREV2023
Competências e responsabilidades, apesar de serem importantes, não devem constar da POSIN, pois sua definição é restrita à alta administração da organização.
- C Certo
- E Errado
Ver gabarito e comentário
Gabarito: ErradoA afirmativa está incorreta porque a norma NBR ISO/IEC 27001 exige a formalização das responsabilidades de segurança na Política de Segurança da Informação (POSIN). A versão correta é que as competências e responsabilidades devem constar explicitamente na POSIN para assegurar o comprometimento e a conformidade de todos os colaboradores.
Questão 3CebraspeDATAPREV2023
Em um perímetro de segurança física, as portas corta-fogo devem ser providas de alarme e monitoramentos e devem ser testadas em conjunto com as paredes, a fim de se estabelecer o nível de resistência exigido.
- C Certo
- E Errado
Ver gabarito e comentário
Gabarito: CertoA afirmativa baseia-se na norma NBR ISO/IEC 27002, que recomenda que barreiras físicas, como portas corta-fogo, sejam integradas ao sistema de controle e monitoramento, devendo ser testadas em conjunto com as estruturas para garantir a integridade da resistência ao fogo do perímetro.
Questão 4CebraspeDATAPREV2023
Os direitos concedidos a usuários com acessos privilegiados são restritos e controlados, sendo necessário ter requisitos para expirar esse tipo de acesso.
- C Certo
- E Errado
Ver gabarito e comentário
Gabarito: CertoA afirmativa está correta pois segue o princípio do Privilégio Mínimo e a necessidade de controle de ciclo de vida de contas, conforme a norma NBR ISO/IEC 27002, que recomenda a revisão periódica e a revogação de acessos privilegiados para mitigar riscos de segurança.
Questão 5CebraspeDATAPREV2023
No desenvolvimento de uma política para criptografia, o uso de criptografia no transporte de mídias móveis é opcional, desde que, para o transporte, as mídias sejam lacradas e rastreadas durante todo o tempo em que estiverem em trânsito.
- C Certo
- E Errado
Ver gabarito e comentário
Gabarito: ErradoA afirmativa está errada pois a norma ISO/IEC 27002 recomenda a criptografia como controle obrigatório para proteger dados em mídias móveis contra acesso não autorizado. O lacre e o rastreamento garantem a integridade física e o controle logístico, mas não protegem a confidencialidade da informação caso a mídia seja extraviada ou acessada indevidamente.
Questão 6CebraspeDATAPREV2023
A fase de implementação contempla a aplicação de testes de segurança sem o uso de soluções para análise de código.
- C Certo
- E Errado
Ver gabarito e comentário
Gabarito: ErradoA afirmativa está incorreta porque o DevSecOps preconiza a automação da segurança em todas as fases, incluindo a implementação, onde ferramentas de análise estática (SAST) e dinâmica (DAST) são indispensáveis para garantir a qualidade. O correto seria afirmar que a fase de implementação utiliza soluções automatizadas de análise de código e testes de vulnerabilidades.
Outros assuntos de Tecnologia da Informação
Como treinar Segurança da Informação e Gestão de Riscos
Resolva primeiro, confira depois, e anote o motivo de cada erro: a banca repete o mesmo tipo de pegadinha. No Yatta, as 345 questões desse assunto entram na sua sessão de estudo quando ele está no edital do seu concurso, e o Professor Yatta explica cada erro na hora.
Treine Segurança da Informação e Gestão de Riscos com todas as questões da sua banca
Escolha o seu concurso e o Yatta monta a sessão com as questões que a sua banca já cobrou sobre Segurança da Informação e Gestão de Riscos, com explicação de cada erro.
Começar 14 dias grátis
Sem cartão de crédito. Cancele com dois cliques.