Questões de Concurso Comentadas sobre políticas de segurança de informação em segurança da informação

Foram encontradas 708 questões

Q2354923 Segurança da Informação

Acerca da segurança da informação quando se trata da utilização de computação em nuvem e de mídias sociais, julgue o item subsequente, de acordo com a Instrução Normativa GSI n.º 5 e com a Instrução Normativa GSI n.º 6 consolidada em 2021. 


Ao comitê de segurança da informação compete supervisionar a aplicação do ato normativo sobre o uso seguro de computação em nuvem.

Alternativas
Q2354921 Segurança da Informação
Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3. 
Ao gestor de segurança da informação cabe coordenar o processo de mapeamento de ativos de informação e designar um agente responsável pela gestão dos ativos de informação.  
Alternativas
Q2354920 Segurança da Informação
Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3. 
Nos aspectos de segurança da informação, a gestão de riscos de segurança da informação, a avaliação de conformidade e a gestão de mudanças são processos de realização obrigatória pelos órgãos e pela entidade da administração pública federal.
Alternativas
Q2354919 Segurança da Informação

Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3. 


A equipe de prevenção, tratamento e resposta a incidentes cibernéticos tem como atribuição assessorar a implementação das ações de segurança da informação e participar da elaboração da política de segurança da informação. 

Alternativas
Q2354918 Segurança da Informação

Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3. 


Compete aos órgãos e às entidades da administração pública federal direta e indireta, em seu âmbito de atuação, instituir e implementar a equipe de prevenção, tratamento e resposta a incidentes cibernéticos. 

Alternativas
Q2354917 Segurança da Informação
Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3. 
Cabe ao gestor de segurança da informação de cada órgão ou entidade elaborar o plano de gestão de riscos de segurança da informação e o relatório de tratamento de riscos. 
Alternativas
Q2354916 Segurança da Informação
Julgue o item subsecutivo, a respeito da estrutura de gestão da segurança da informação nos órgãos e nas entidades da administração pública federal, de que trata a Instrução Normativa GSI n.º 1/2020. 
Todos os órgãos e entidades da administração pública federal são obrigados a ter uma política de segurança da informação, devidamente implementada. 
Alternativas
Q2354915 Segurança da Informação

Julgue o item subsecutivo, a respeito da estrutura de gestão da segurança da informação nos órgãos e nas entidades da administração pública federal, de que trata a Instrução Normativa GSI n.º 1/2020.


Uma política de atualização deve ser criada para descrever os controles de segurança da informação com a orientação do uso adequado de ativos de informação. 

Alternativas
Q2354914 Segurança da Informação
Considerando o Glossário de Segurança da Informação, constante da Portaria GSI/PR n.º 93/2021, julgue o seguinte item.
Administrador de perfil institucional é o agente público com autorização de responsável pela área interessada para administrar perfis institucionais de órgão ou entidade da administração pública federal, direta e indireta, nas redes sociais. 
Alternativas
Q2354913 Segurança da Informação
Considerando o Glossário de Segurança da Informação, constante da Portaria GSI/PR n.º 93/2021, julgue o seguinte item.
Análise estática é descrita como o tipo de teste que verifica a lógica interna de software em busca de falhas ou vulnerabilidades. 
Alternativas
Q2354912 Segurança da Informação

Julgue o próximo item, referente ao Plano Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 11.200/2022, e ao Plano de Gestão de Incidentes Cibernéticos para a administração pública federal, previsto na Portaria GSI/PR n.º 120/2022. 


A designação do gestor de segurança da informação é parte das atividades preparatórias previstas no Plano de Gestão de Incidentes Cibernéticos para a administração pública federal. 

Alternativas
Q2354911 Segurança da Informação
Julgue o próximo item, referente ao Plano Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 11.200/2022, e ao Plano de Gestão de Incidentes Cibernéticos para a administração pública federal, previsto na Portaria GSI/PR n.º 120/2022. 
De acordo com a Portaria GSI/PR n.º 120/2022, a segurança de redes é um dos principais controles organizacionais na administração pública federal. 
Alternativas
Q2354910 Segurança da Informação
Julgue o próximo item, referente ao Plano Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 11.200/2022, e ao Plano de Gestão de Incidentes Cibernéticos para a administração pública federal, previsto na Portaria GSI/PR n.º 120/2022. 
A distribuição de responsabilidades referente à área prioritária de biossegurança e bioproteção é atribuição do Ministério da Defesa. 
Alternativas
Q2354908 Segurança da Informação

Com relação à Estratégia Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 10.569/2020, e da Política Nacional de Segurança de Infraestruturas Críticas, instituída pelo Decreto n.º 9.573/2018, julgue o item subsequente. 


A Política Nacional de Segurança de Infraestruturas Críticas tem como princípio a análise de riscos para reação a incidentes.

Alternativas
Q2354907 Segurança da Informação
Com relação à Estratégia Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 10.569/2020, e da Política Nacional de Segurança de Infraestruturas Críticas, instituída pelo Decreto n.º 9.573/2018, julgue o item subsequente. 
Identificar ameaças e vulnerabilidades de infraestruturas críticas é uma atribuição dos grupos técnicos de segurança de infraestruturas críticas. 
Alternativas
Q2354906 Segurança da Informação
Com relação à Estratégia Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 10.569/2020, e da Política Nacional de Segurança de Infraestruturas Críticas, instituída pelo Decreto n.º 9.573/2018, julgue o item subsequente. 
Conscientização e capacitação compõem um dos principais pilares para a efetividade de segurança de infraestruturas críticas. 
Alternativas
Q2354905 Segurança da Informação

Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.


Compete ao Ministério da Defesa convocar reunião para deliberar a respeito da ocorrência de incidente cibernético. 

Alternativas
Q2354904 Segurança da Informação
Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.
O Tribunal de Contas da União é responsável por elaborar, atualizar e divulgar um plano de gestão de incidentes cibernéticos para as entidades da administração pública federal direta, autárquica e fundacional, a fim de minimizar vazamento de informações críticas. 
Alternativas
Q2354903 Segurança da Informação
Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.
Conforme o mencionado decreto, a equipe de coordenação setorial se encarrega de prevenção, tratamento e resposta a incidentes cibernéticos das agências reguladoras.
Alternativas
Q2354902 Segurança da Informação

Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.


Um dos objetivos previstos no referido decreto é a promoção da cooperação entre os participantes da rede federal de gestão de incidentes cibernéticos. 

Alternativas
Respostas
161: E
162: C
163: C
164: E
165: C
166: E
167: C
168: E
169: C
170: C
171: C
172: E
173: E
174: E
175: C
176: C
177: E
178: E
179: C
180: C