Questões de Concurso Público DATAPREV 2023 para Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados

Foram encontradas 120 questões

Q2277267 Segurança da Informação
Com relação ao Plano de Gestão de Incidentes Cibernéticos e às Instruções Normativas GSI n.º 1, n.º 2, n.º 3, n.º 5 e n.º 6, julgue o seguinte item. 

De acordo com a Instrução Normativa GSI n.º 1, nos órgãos da administração pública federal, a elaboração da Política de Segurança da Informação será coordenada pelo gestor de segurança da informação do órgão, com a participação do comitê de segurança da informação interno. 
Alternativas
Q2277268 Segurança da Informação
Com relação ao Plano de Gestão de Incidentes Cibernéticos e às Instruções Normativas GSI n.º 1, n.º 2, n.º 3, n.º 5 e n.º 6, julgue o seguinte item. 

Conforme a Instrução Normativa GSI n.º 3, o processo de gestão de continuidade de negócios em segurança da informação fornece à organização um relatório de identificação, análise e avaliação dos riscos de segurança da informação e um relatório de tratamento de riscos de segurança da informação.  
Alternativas
Q2277269 Segurança da Informação
Com relação ao Plano de Gestão de Incidentes Cibernéticos e às Instruções Normativas GSI n.º 1, n.º 2, n.º 3, n.º 5 e n.º 6, julgue o seguinte item. 

De acordo com a Instrução Normativa GSI n.º 2, a criação de uma equipe de prevenção, tratamento e resposta a incidentes cibernéticos é compulsória para todos os órgãos e entidades da administração pública federal que possuem a competência de administrar a infraestrutura de rede de sua organização. 
Alternativas
Q2277270 Segurança da Informação
Com relação ao Plano de Gestão de Incidentes Cibernéticos e às Instruções Normativas GSI n.º 1, n.º 2, n.º 3, n.º 5 e n.º 6, julgue o seguinte item. 

A Instrução Normativa GSI n.º 6 proíbe expressamente aos servidores, empregados públicos, militares e prestadores de serviço a publicação de conteúdo ofensivo, de ódio, discriminatório ou difamatório em mídias sociais institucionais.
Alternativas
Q2277271 Segurança da Informação
Com relação ao Plano de Gestão de Incidentes Cibernéticos e às Instruções Normativas GSI n.º 1, n.º 2, n.º 3, n.º 5 e n.º 6, julgue o seguinte item. 

A Instrução Normativa GSI n.º 5 estabelece que a transferência de sistemas estruturantes para um provedor de serviço de nuvem seja realizada nos modelos de implementação de nuvem pública, ou de nuvem híbrida, vinculada à infraestrutura local de cada órgão ou entidade.
Alternativas
Q2277272 Direito Digital
Com base no disposto na Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte. 

O titular dos dados pessoais tem direito a obter do controlador, em relação aos dados do titular por ele tratados, anonimização a qualquer momento e mediante requisição.  
Alternativas
Q2277273 Direito Digital
Com base no disposto na Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte. 

A multa simples, de 5% do faturamento da pessoa jurídica de direito privado, grupo ou conglomerado no Brasil no seu último exercício, excluídos os tributos, limitada, no total, a R$ 50.000.000 por infração constitui sanção administrativa aplicável pela autoridade nacional aos agentes de tratamento de dados em razão das infrações cometidas às normas previstas nessa lei. 

Alternativas
Q2277275 Direito Digital
Com base no disposto na Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte. 

O encarregado é a pessoa natural ou jurídica, de direito público ou privado, que realiza o tratamento de dados pessoais em nome do controlador.

Alternativas
Q2277276 Direito Digital
Com base no disposto na Lei Geral de Proteção de Dados (LGPD), julgue o item seguinte. 

Anonimização é o tratamento por meio do qual um dado perde a possibilidade de associação, direta ou indireta, a um indivíduo, senão pelo uso de informação adicional mantida separadamente pelo controlador em ambiente controlado e seguro.

Alternativas
Q2277277 Segurança da Informação
Acerca do GDPR (General Data Protection Regulation), julgue o item subsequente.

O GDPR é um regulamento do direito europeu a respeito de privacidade e proteção de dados pessoais, aplicável a todos os indivíduos na União Europeia e Espaço Econômico Europeu.
Alternativas
Q2277278 Segurança da Informação

Acerca do GDPR (General Data Protection Regulation), julgue o item subsequente.


Para o tratamento efetuado para fins jornalísticos ou para fins de expressão acadêmica, artística ou literária, os Estados-membros podem estabelecer isenções ou derrogações se tais ações forem necessárias para conciliar o direito à proteção de dados pessoais com a liberdade de expressão e informação. 


Alternativas
Q2277279 Segurança da Informação
Acerca do GDPR (General Data Protection Regulation), julgue o item subsequente.

O referido regulamento complementa a Diretiva de Proteção de Dados Pessoais de 1995 (95/46/CE).

Alternativas
Q2277280 Direito Digital
Acerca do GDPR (General Data Protection Regulation), julgue o item subsequente.

O regulamento em questão aplica-se ao tratamento de dados pessoais por meios total ou parcialmente automatizados, mas não ao tratamento por meios não automatizados de dados pessoais contidos em ficheiros ou a eles destinados.

Alternativas
Q2277281 Administração Geral
A respeito de direito digital, políticas de segurança e regulamentos afins, julgue o item seguinte.

O ciclo de Deming, modelo de implementação de um sistema de gestão de segurança da informação (SGSI), garante a melhoria contínua e oferece uma abordagem de prevenção e de correção de falhas encontradas.  
Alternativas
Q2277282 Direito Digital
A respeito de direito digital, políticas de segurança e regulamentos afins, julgue o item seguinte.

É recomendável que as empresas que desejem fazer uso de processos de biometria implementem e colham assinaturas de seus funcionários e(ou) usuários em documento específico de “termo de concessão” referente aos dados biométricos que serão coletados e armazenados, devendo o tempo de guarda desses dados ser sempre indeterminado, pois, após o encerramento da relação entre as partes, a empresa não precisa eliminar os dados biométricos coletados.
Alternativas
Q2277283 Direito Digital
A respeito de direito digital, políticas de segurança e regulamentos afins, julgue o item seguinte.

Para o direito digital, o IP constitui uma forma de identificação virtual.
Alternativas
Q2277284 Segurança da Informação
Considerando conceitos e padrões criptográficos, conceitos de blockchain e detecção, resposta, tratamento e recuperação de incidentes cibernéticos, julgue o item subsequente.  

A criptografia de chave pública e privada é um método no qual são utilizadas duas chaves, uma para cifrar e outra para decifrar a mensagem.
Alternativas
Q2277285 Segurança da Informação
Considerando conceitos e padrões criptográficos, conceitos de blockchain e detecção, resposta, tratamento e recuperação de incidentes cibernéticos, julgue o item subsequente. 

A criptografia que utiliza as duas chaves (pública e privada) é também conhecida como criptografia simétrica.
Alternativas
Q2277286 Engenharia de Software
Considerando conceitos e padrões criptográficos, conceitos de blockchain e detecção, resposta, tratamento e recuperação de incidentes cibernéticos, julgue o item subsequente.  

No teste de acompanhamento, um grupo é designado para verificar quaisquer problemas que necessitem ser resolvidos e quaisquer alterações que devam ser feitas no ambiente de recuperação de desastres.  
Alternativas
Respostas
61: C
62: E
63: C
64: C
65: E
66: C
67: E
68: C
69: E
70: E
71: C
72: C
73: E
74: E
75: C
76: E
77: C
78: C
79: E
80: C