Questões de Concurso Público UFRJ 2023 para Técnico de Tecnologia da Informação - Segurança

Foram encontradas 50 questões

Q2271809 Direito Administrativo
O regime disciplinar previsto na Lei Federal nº 8.112/1990 trata de questões relacionadas à apuração e ao julgamento de infrações praticadas por servidores, bem como das respectivas penalidades aplicáveis em caso de transgressões. As infrações disciplinares podem variar desde faltas leves até condutas mais graves.
  De acordo com a Lei Federal nº 8.112/1990, são consideradas penalidades disciplinares, EXCETO:
Alternativas
Q2271810 Legislação Federal
A Transparência Pública e a Lei de Acesso à Informação (Lei Federal nº 12.527/2011) estão intimamente relacionadas e têm como objetivo promover a abertura e a disponibilização de informações por parte dos órgãos e entidades públicas. Com essa legislação, o governo brasileiro se compromete a ser mais transparente e fornecer informações de interesse público, contribuindo para o fortalecimento da democracia e o combate à corrupção.
Nos termos desta lei, é correto afirmar que:
Alternativas
Q2271811 Direito Digital
A Lei Geral de Proteção de Dados Pessoais – LGPD (Lei Federal nº 13.709/2018) tem o papel fundamental de resguardar a privacidade e a intimidade das pessoas, buscando equilibrar a inovação tecnológica com a proteção dos dados pessoais. Com sua implementação, busca-se criar uma cultura de respeito à privacidade e ao controle dos indivíduos sobre suas informações, tornando o Brasil mais alinhado com as melhores práticas internacionais de proteção de dados pessoais.
Para os fins desta lei, assinale a alternativa INCORRETA:
Alternativas
Q2271812 Ética na Administração Pública
O respeito à ética no serviço público é essencial para o bom funcionamento do Estado e para a construção de uma sociedade mais justa e democrática. O cumprimento dos princípios éticos fortalece a confiança dos cidadãos nas instituições públicas e contribui para o desenvolvimento e o progresso do país. Além disso, a ética no serviço público é fundamental para combater a corrupção e promover a accountability, garantindo que os servidores sejam responsabilizados por suas ações e decisões. De acordo com o Código de Ética Profissional do Servidor Público Civil do Poder Executivo Federal, é dever fundamental do servidor:
Alternativas
Q2271813 Direito Administrativo
A dispensa de licitação é uma exceção prevista na Lei Federal nº 8.666/1993, conhecida como Lei de Licitações e Contratos, que permite a contratação de serviços ou aquisição de bens sem a necessidade de realização de um processo licitatório. Essa dispensa está prevista em situações específicas e justificadas por lei. Nos termos da Lei Federal nº 8.666/1993, é dispensável a licitação: 
Alternativas
Q2271814 Direito Administrativo
O Princípio do Devido Processo Legal é uma garantia fundamental presente no ordenamento jurídico brasileiro, que assegura que ninguém pode ser julgado ou ter seus direitos afetados sem a instauração de processo administrativo ou judicial. A observância do devido processo legal é uma garantia fundamental para proteger os direitos e liberdades individuais, evitando abusos e injustiças.
    A Lei Federal nº 9.784/1999 regula o processo administrativo no âmbito da Administração Pública Federal e estabelece normas básicas visando à proteção dos direitos dos administrados e ao melhor cumprimento dos fins da Administração. Para os fins desta lei, é correto afirmar que:
Alternativas
Q2271815 Direito Constitucional
A Constituição Federal de 1988 estabelece as bases e os princípios da Administração Pública no Brasil. Destacam-se alguns dos principais aspectos presentes na Constituição, tais como: princípios que visam garantir uma gestão pautada no interesse público; procedimentos que regem a investidura em cargos públicos; a responsabilização dos agentes por atos de improbidade administrativa; a responsabilidade fiscal e o controle externo. Pode-se afirmar que a Carta Magna estabelece as bases jurídicas para a organização e o funcionamento da Administração Pública, sendo um dos pilares do Estado Democrático de Direito.
De acordo com a Constituição Federal de 1988, é correto afirmar que:
Alternativas
Q2271816 Direito Constitucional
Os Princípios Constitucionais Implícitos são aqueles que não estão expressamente mencionados no texto da Constituição, mas que podem ser inferidos a partir dos Princípios Explícitos, das Normas e das características do Ordenamento Jurídico brasileiro. São fundamentais para a interpretação e aplicação das normas constitucionais, preenchendo lacunas e adaptando a Carta Magna aos novos desafios e realidades sociais. 
É considerado Princípio Constitucional Implícito, EXCETO a:
Alternativas
Q2271817 Legislação Federal
Um Estatuto é um conjunto de normas e regras que regem a organização, o funcionamento e as atividades de uma entidade ou instituição. É um documento legal que estabelece direitos, deveres, responsabilidades e a estrutura interna da entidade, definindo sua atuação e relacionamento com seus membros e com terceiros. Nas universidades, o Estatuto estabelece a estrutura organizacional, a autonomia universitária, os órgãos colegiados, entre outras normas. De acordo com o Estatuto da Universidade Federal do Rio de Janeiro, é correto afirmar que:
Alternativas
Q2271818 Legislação Federal
O Corpo Social da Universidade Federal do Rio de Janeiro, formando uma comunidade para fins universitários, compreende o Corpo Docente, o Corpo Técnico-administrativo e o Corpo Discente. Nos termos do Estatuto da UFRJ, aos membros do corpo social assistem os seguintes direitos, EXCETO:
Alternativas
Q2271899 Segurança da Informação
Analise as assertivas sobre Norma ISO/IEC 27.001 a seguir:

I - A Norma ISO/IEC 27.001 especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um sistema de gestão de segurança da informação dentro do contexto da organização.
II - Segundo a Norma ISO/IEC 27.001, a organização deve definir e aplicar um processo de avaliação de riscos de segurança da informação que estabeleça e mantenha critérios de aceitação de riscos, identifique os riscos associados a perda de confidencialidade, integridade e disponibilidade da informação dentro do escopo do sistema de gestão de segurança da informação.
III - Segundo a Norma ISO/IEC 27.001, a organização deve definir e aplicar um processo de tratamento de riscos de segurança da informação para notificar eventos de violação de acesso, não conformidade com a política de segurança da informação ou violação da disponibilidade, confidencialidade e integridade da informação

Estão corretas as assertivas:
Alternativas
Q2271900 Segurança da Informação
A Norma ISO/IEC 27.002 foi projetada para as organizações usarem como uma referência na seleção de controles dentro do processo de implementação de sistema de gestão da segurança da informação (SGSI). A fim de gerar evidências, todos os sistemas de processamento de informações devem ter seus relógios sincronizados com uma fonte de tempo precisa. Trata-se de um controle de: 
Alternativas
Q2271901 Segurança da Informação
Pela grande quantidade de informações que uma análise de risco fornece é, portanto, considerada um dos pontos chave para um Sistema de Gestão de Segurança da Informação (SGSI). São atividades de uma análise de riscos, EXCETO:
Alternativas
Q2271902 Segurança da Informação
Sobre a política de segurança da informação de uma organização, é INCORRETO afirmar que:
Alternativas
Q2271903 Segurança da Informação
Conforme a política de mesa limpa retratada na ISO/IEC 27.002, convém que o documento que contêm informação sensível seja removido da impressora imediatamente. Caso este documento fique esquecido na impressora, teremos um caso de perda da:
Alternativas
Q2271904 Segurança da Informação
A alternativa correta para descrever a característica de um worm é:
Alternativas
Q2271905 Segurança da Informação
O recebimento de pacotes, maliciosamente formatados, que NÃO podem ser identificados pela aplicação tornando-a indisponível, caracteriza um ataque de:
Alternativas
Q2271906 Segurança da Informação
A possibilidade de um vazamento de informações oriundo de uma ameaça interna, provocada por ex-colaboradores ou terceirizados, pode ser evitada por meio de:
Alternativas
Q2271907 Segurança da Informação
Analise as assertivas sobre classificação da informação em um sistema gestão da segurança da informação:

I - O custodiante e o proprietário da informação são responsáveis por atribuir uma classificação apropriada considerando requisitos legais, valor e importância da informação.
II - O proprietário da informação é o responsável por atribuir uma classificação apropriada considerando requisitos legais, valor e importância da informação.
III - O custodiante da informação é o responsável por proteger a informação em conformidade com as exigências de segurança da informação determinadas.

Estão corretas as assertivas:
Alternativas
Q2271908 Segurança da Informação
Dentre os procedimentos de resposta a um incidente de segurança da informação, recolher as evidências o quanto possível após a ocorrência. Convém que procedimentos sejam desenvolvidos e seguidos quando se está lidando com evidências. Um procedimento utilizado para tratar as evidências é: 
Alternativas
Respostas
21: A
22: C
23: D
24: E
25: A
26: C
27: C
28: D
29: E
30: E
31: A
32: A
33: B
34: B
35: C
36: D
37: E
38: E
39: D
40: A