Prova Paulista

Quiz
•
Other
•
2nd Grade
•
Hard
Elke Fabiana Almeida Santos
Used 4+ times
FREE Resource
8 questions
Show all answers
1.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual dos seguintes princípios de segurança da informação se concentra em garantir que apenas pessoas autorizadas tenham acesso a dados sensíveis?
Integração
Autenticidade
Confiabilidade
Disponibilidade
Answer explanation
Confidencialidade 🔐
Esse princípio é fundamental na segurança da informação porque garante que os dados sensíveis sejam acessados somente por pessoas autorizadas. A confidencialidade protege informações contra acessos não autorizados, espionagem, vazamentos e uso indevido. Ela é aplicada por meio de mecanismos como criptografia, controle de acesso, autenticação e políticas de privacidade.
Sem confidencialidade, qualquer outro princípio — como integridade ou disponibilidade — perde força, porque se qualquer pessoa pode ver ou copiar os dados, a segurança como um todo está comprometida.
2.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é o principal objetivo da ISO 27001?
Definir controles de segurança da informação
Implementação de controles técnicos
Estabelecer um Sistema de Gestão de Segurança da Informação
Estabelecer um Sistema de Gestão de Segurança da Informação
Answer explanation
✅ Estabelecer um Sistema de Gestão de Segurança da Informação (SGSI)
Esse é o principal objetivo da norma ISO/IEC 27001. Ela fornece uma estrutura para que organizações planejem, implementem, monitorem e melhorem continuamente um sistema de gestão voltado à proteção da informação — seja ela digital, física ou intelectual.
🔍 Por que isso importa?
O SGSI ajuda a identificar riscos e vulnerabilidades.
Garante que os controles (técnicos, físicos e administrativos) sejam aplicados de forma estratégica.
Promove conformidade com leis e regulamentos.
Fortalece a confiança de clientes e parceiros.
As outras opções — como definir controles ou políticas — fazem parte do processo, mas são meios para atingir o fim: um SGSI robusto e eficaz.
3.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é a importância de definir o escopo de uma PSI?
Para definir claramente os ativos, sistemas e departamentos cobertos pela política. Para determinar o design gráfico da política. Para estabelecer as responsabilidades dos funcionários. Para identificar as metas de vendas da organização.
Para definir claramente os ativos, sistemas e departamentos cobertos pela política
ara determinar o design gráfico da política
ara estabelecer as responsabilidades dos funcionários
Para identificar as metas de vendas da organização.
Answer explanation
✅ Para definir claramente os ativos, sistemas e departamentos cobertos pela política.
Essa é a resposta correta — e essencial. Ao definir o escopo de uma Política de Segurança da Informação (PSI), a organização delimita exatamente o que será protegido, quem está envolvido e quais áreas ou sistemas estão sob vigilância. Isso evita ambiguidades e garante que os controles e diretrizes sejam aplicados de forma eficaz e direcionada.
📌 Por que isso importa?
Evita lacunas na proteção de dados.
Facilita auditorias e conformidade com normas como a ISO 27001.
Alinha expectativas entre áreas da empresa.
Permite priorizar recursos e esforços onde há maior risco.
4.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é a finalidade dos controles de acesso em um sistema de segurança da informação?
A alta administração e a equipe de Ti da organização.Gerenciar o inventário de hardware.
Apenas a equipe de TI da organizaçãoImplementar políticas de segurança de e-mail.
Monitorar o desempenho da rede.
Controlar quem pode acessar determinados recursos ou informações.
Answer explanation
✅ Controlar quem pode acessar determinados recursos ou informações.
Essa é a finalidade central dos controles de acesso em um sistema de segurança da informação. Eles garantem que somente usuários autorizados possam visualizar, modificar ou interagir com dados e sistemas específicos, protegendo contra acessos indevidos, vazamentos e violações.
🔐 Por que isso é tão importante?
Evita que informações sensíveis caiam em mãos erradas.
Reduz riscos de ataques internos e externos.
Permite rastrear quem acessou o quê e quando.
Apoia a conformidade com normas como LGPD e ISO 27001.
As outras opções — como gerenciar inventário ou monitorar rede — são funções importantes, mas não são o foco dos controles de acesso. Esses controles são como porteiros digitais: só deixam entrar quem tem permissão.
5.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é o objetivo da Declaração de Aplicabilidade (SoA) de acordo com a ISO/IEC 27001?
Identificar todas as vulnerabilidades de segurança da informação.
Identificar e descrever os controles de segurança da informação selecionados pela organização.
Estabelecer os objetivos de segurança da informação da organização.
Descrever todos os incidentes de segurança ocorridos na organização.
Answer explanation
✅ Identificar e descrever os controles de segurança da informação selecionados pela organização.
Esse é o objetivo principal da Declaração de Aplicabilidade (SoA) segundo a norma ISO/IEC 27001. Ela funciona como um documento-chave que mostra quais controles foram escolhidos, por que foram selecionados ou excluídos, e como estão sendo aplicados no contexto do Sistema de Gestão de Segurança da Informação (SGSI).
📌 Por que isso é tão importante?
Garante transparência na gestão dos riscos.
Serve como base para auditorias e avaliações de conformidade.
Ajuda a alinhar os controles com os requisitos legais, regulatórios e de negócios.
Mostra que a organização fez uma análise consciente e justificada dos controles do Anexo A da ISO 27001.
As outras opções — como identificar vulnerabilidades ou incidentes — são tratadas em outros documentos e processos, mas não são o foco da SoA. Ela é como o “cardápio estratégico” dos controles de segurança escolhidos para proteger a informação da organização.
6.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Qual é a importância do mapeamento de dados para a conformidade com a LGPD?
Selecione a alternativa correta.
É essencial para garantir a transparência e o cumprimento dos requisitos da LGPD.
É apenas uma recomendação da LGPD.
A LGPD não exige mapeamento de dados.
Auxilia na identificação de medidas de segurança da informação. É apenas uma recomendação da LGPD.
Answer explanation
✅ É essencial para garantir a transparência e o cumprimento dos requisitos da LGPD.
O mapeamento de dados é uma etapa crucial para que a organização compreenda quais dados pessoais coleta, onde estão armazenados, como são processados, com quem são compartilhados e por quanto tempo são retidos. Sem esse entendimento, é praticamente impossível atender aos princípios da LGPD, como:
Finalidade: saber por que os dados estão sendo coletados.
Necessidade: garantir que apenas os dados estritamente necessários sejam tratados.
Transparência: informar claramente aos titulares como seus dados são usados.
Segurança: aplicar medidas adequadas de proteção.
Além disso, o mapeamento permite responder rapidamente a solicitações dos titulares, como pedidos de acesso, correção ou exclusão de dados. Ou seja, é a base para uma gestão responsável e legalmente segura da informação pessoal.
7.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
O que é essencial para uma eficaz gestão de riscos de incidentes de segurança? Selecione a alternativa correta.
Responder aos incidentes apenas quando eles ocorrerem
Terceirizar completamente a responsabilidade pela segurança cibernética
Ignorar completamente os incidentes de segurança.
Implementar medidas proativas para identificar, avaliar e mitigar riscos de segurança.
Answer explanation
✅ Implementar medidas proativas para identificar, avaliar e mitigar riscos de segurança.
Essa é a alternativa correta — e a base de uma gestão de riscos realmente eficaz. A segurança da informação não pode ser reativa; ela precisa ser antecipativa e estratégica. Isso significa:
🔍 Identificar riscos antes que se tornem problemas
📊 Avaliar o impacto e a probabilidade de cada risco
🛡️ Mitigar com controles técnicos, administrativos e físicos
🔁 Monitorar continuamente e ajustar conforme o cenário muda
As outras opções são perigosamente equivocadas:
Responder apenas quando ocorrerem = agir tarde demais.
Terceirizar completamente = abdicar da responsabilidade interna.
Ignorar incidentes = abrir as portas para prejuízos financeiros, legais e reputacionais.
Gestão de riscos é como um radar: quanto mais cedo você detecta a ameaça, maior a chance de evitar o impacto. Se quiser, posso te ajudar a montar um plano básico de gestão de riscos.
8.
MULTIPLE CHOICE QUESTION
30 sec • 1 pt
Quais são os benefícios de uma abordagem de gestão de riscos de incidentes de segurança? Selecione a alternativa correta
Aumento da vulnerabilidade aos ataques cibernéticos.
Maior eficiência operacional.
Melhoria da reputação da organização.
Redução dos custos relacionados à segurança cibernética.
Answer explanation
✅ Maior eficiência operacional.
Essa é a alternativa correta — e aqui está o porquê:
Uma abordagem eficaz de gestão de riscos de incidentes de segurança permite que a organização antecipe ameaças, responda rapidamente a incidentes e otimize seus processos de proteção, o que resulta em:
🔧 Menos interrupções operacionais, já que os riscos são tratados antes de causarem impacto.
📈 Melhor uso de recursos, com foco nos riscos mais relevantes.
🧠 Decisões mais estratégicas, baseadas em dados e análises de risco.
🔄 Cultura de melhoria contínua, que fortalece a resiliência da organização.
Embora melhoria da reputação e redução de custos possam ser consequências positivas, elas são efeitos secundários. A eficiência operacional é o benefício direto e mais tangível dessa abordagem.
Se quiser, posso te mostrar como montar um plano básico de gestão de riscos com foco em eficiência.
Similar Resources on Wayground
10 questions
Quiz sobre Comunicação Empresarial

Quiz
•
1st Grade - University
10 questions
Recuperação 2º TRI - Projeto de vida

Quiz
•
2nd Grade
10 questions
estudo do meio

Quiz
•
2nd - 4th Grade
8 questions
Princípios e Características do Direito Cambiário

Quiz
•
1st - 10th Grade
11 questions
Quiz Cultura Digital

Quiz
•
2nd Grade - University
10 questions
Recursos Naturais

Quiz
•
1st - 3rd Grade
11 questions
Oratória e Comunicação

Quiz
•
2nd Grade
10 questions
Aplicações da qualidade

Quiz
•
1st - 5th Grade
Popular Resources on Wayground
10 questions
Video Games

Quiz
•
6th - 12th Grade
20 questions
Brand Labels

Quiz
•
5th - 12th Grade
15 questions
Core 4 of Customer Service - Student Edition

Quiz
•
6th - 8th Grade
15 questions
What is Bullying?- Bullying Lesson Series 6-12

Lesson
•
11th Grade
25 questions
Multiplication Facts

Quiz
•
5th Grade
15 questions
Subtracting Integers

Quiz
•
7th Grade
22 questions
Adding Integers

Quiz
•
6th Grade
10 questions
Exploring Digital Citizenship Essentials

Interactive video
•
6th - 10th Grade
Discover more resources for Other
20 questions
addition

Quiz
•
1st - 3rd Grade
20 questions
Subject and predicate in sentences

Quiz
•
1st - 3rd Grade
20 questions
Addition and Subtraction facts

Quiz
•
1st - 3rd Grade
10 questions
Human-Environment Interactions Vocab Unit 1 Grade 2 Quiz

Quiz
•
2nd Grade
20 questions
Place Value

Quiz
•
KG - 3rd Grade
10 questions
Exploring Properties of Matter

Interactive video
•
1st - 5th Grade
17 questions
Place value

Quiz
•
2nd Grade
20 questions
Liquid Measurement

Quiz
•
2nd - 5th Grade