Yatta Concursos
InícioQuestõesTecnologia da Informação › Segurança da Informação e Gestão de Riscos
Tecnologia da Informação

Questões de Segurança da Informação e Gestão de Riscos

6 questões de provas reais da Cebraspe sobre Segurança da Informação e Gestão de Riscos, com gabarito e comentário. Responda antes de abrir o gabarito.

345 questões desse assunto no acervo do Yatta. Esta página mostra uma amostra fixa.

Questão 1CebraspeDATAPREV2023

Uma POSIN deve estar em conformidade com a legislação vigente, com as normas pertinentes, com os requisitos regulamentares e contratuais e com as melhores práticas de segurança da informação.

  1. C Certo
  2. E Errado
Ver gabarito e comentário
Gabarito: Certo

A afirmativa está correta pois a norma ABNT NBR ISO/IEC 27001, referência básica para o Cebraspe, estabelece que a Política de Segurança da Informação deve alinhar-se aos requisitos legais, regulatórios, contratuais e às boas práticas de mercado para garantir a conformidade e a governança organizacional.

Questão 2CebraspeDATAPREV2023

Competências e responsabilidades, apesar de serem importantes, não devem constar da POSIN, pois sua definição é restrita à alta administração da organização.

  1. C Certo
  2. E Errado
Ver gabarito e comentário
Gabarito: Errado

A afirmativa está incorreta porque a norma NBR ISO/IEC 27001 exige a formalização das responsabilidades de segurança na Política de Segurança da Informação (POSIN). A versão correta é que as competências e responsabilidades devem constar explicitamente na POSIN para assegurar o comprometimento e a conformidade de todos os colaboradores.

Questão 3CebraspeDATAPREV2023

Em um perímetro de segurança física, as portas corta-fogo devem ser providas de alarme e monitoramentos e devem ser testadas em conjunto com as paredes, a fim de se estabelecer o nível de resistência exigido.

  1. C Certo
  2. E Errado
Ver gabarito e comentário
Gabarito: Certo

A afirmativa baseia-se na norma NBR ISO/IEC 27002, que recomenda que barreiras físicas, como portas corta-fogo, sejam integradas ao sistema de controle e monitoramento, devendo ser testadas em conjunto com as estruturas para garantir a integridade da resistência ao fogo do perímetro.

Questão 4CebraspeDATAPREV2023

Os direitos concedidos a usuários com acessos privilegiados são restritos e controlados, sendo necessário ter requisitos para expirar esse tipo de acesso.

  1. C Certo
  2. E Errado
Ver gabarito e comentário
Gabarito: Certo

A afirmativa está correta pois segue o princípio do Privilégio Mínimo e a necessidade de controle de ciclo de vida de contas, conforme a norma NBR ISO/IEC 27002, que recomenda a revisão periódica e a revogação de acessos privilegiados para mitigar riscos de segurança.

Questão 5CebraspeDATAPREV2023

No desenvolvimento de uma política para criptografia, o uso de criptografia no transporte de mídias móveis é opcional, desde que, para o transporte, as mídias sejam lacradas e rastreadas durante todo o tempo em que estiverem em trânsito.

  1. C Certo
  2. E Errado
Ver gabarito e comentário
Gabarito: Errado

A afirmativa está errada pois a norma ISO/IEC 27002 recomenda a criptografia como controle obrigatório para proteger dados em mídias móveis contra acesso não autorizado. O lacre e o rastreamento garantem a integridade física e o controle logístico, mas não protegem a confidencialidade da informação caso a mídia seja extraviada ou acessada indevidamente.

Questão 6CebraspeDATAPREV2023

A fase de implementação contempla a aplicação de testes de segurança sem o uso de soluções para análise de código.

  1. C Certo
  2. E Errado
Ver gabarito e comentário
Gabarito: Errado

A afirmativa está incorreta porque o DevSecOps preconiza a automação da segurança em todas as fases, incluindo a implementação, onde ferramentas de análise estática (SAST) e dinâmica (DAST) são indispensáveis para garantir a qualidade. O correto seria afirmar que a fase de implementação utiliza soluções automatizadas de análise de código e testes de vulnerabilidades.

Outros assuntos de Tecnologia da Informação

Programação e Desenvolvimento 517Redes de Computadores e Protocolos 335Arquitetura de Sistemas e SOA 319Engenharia de Software e Requisitos 315Infraestrutura e Datacenter 244Metodologias Ágeis e Qualidade de Software 223Banco de Dados Relacional 217Governança de TI 216Todos os assuntos

Como treinar Segurança da Informação e Gestão de Riscos

Resolva primeiro, confira depois, e anote o motivo de cada erro: a banca repete o mesmo tipo de pegadinha. No Yatta, as 345 questões desse assunto entram na sua sessão de estudo quando ele está no edital do seu concurso, e o Professor Yatta explica cada erro na hora.

Treine Segurança da Informação e Gestão de Riscos com todas as questões da sua banca

Escolha o seu concurso e o Yatta monta a sessão com as questões que a sua banca já cobrou sobre Segurança da Informação e Gestão de Riscos, com explicação de cada erro.

Começar 14 dias grátis Sem cartão de crédito. Cancele com dois cliques.