Prova Parte 1 Flashcards
Como funciona a criptografia simétrica?
Todas as partes que necessitem utilizar a chave devem ter acesso à mesma chave.
Como funciona a criptografia assimétrica?
Cada usuário possui um par de chaves: uma chave pública para criptografar dados e uma chave particular para decriptografar dados, ou vice-versa, desta forma não é necessário transferir (enviar aos demais) a chave privada.
Para ter curso legal um documento eletrônico deverá estar assinado por um certificado com que contenha o que?
Que contenha a Chave Privada do autor.
Em 2005, o Yahoo foi atacado e não permitiu o acesso de seus usuários aos seus e-mails. Foi um problema de SI? Qual das características da informação foi afetada?
Disponibilidade.
“Qualquer coisa que tenha valor para a organização” representa a definição de que conceito da ISO 27002:2005?
Ativo.
A quebra de sigilo bancário do caseiro Francenildo, que derrubou o ministro da fazenda do governo Lula em 2006 foi um problema de SI? Qual das características da informação foi afetada?
Confidencialidade.
O objetivo da PSI é prover o que?
Prover uma orientação e apoio da direção para a SI.
Aspectos que devem estar cobertos pela PSI:
Definições de ____________
responsabilidades
Cite duas Políticas e princípios da PSI:
Conformidade com leis e regulamentos.
Requisitos de treinamento e edução
Entradas que a direção pode considerar para formular sua análise crítica:
Ações _____ e _____.
preventivas e corretivas.
A delegação da implementação de controles específicos retira do proprietário a responsabilidade pela proteção adequada dos ativos?
Não.
Cite três tipos de ativos de informação:
Informação (base de dados, arquivos, etc.)
Software (aplicativos, sistemas, utilitários)
Físicos (computadores, mídias, equipamentos)
Qual o principal objetivo da classificação da informação?
Indicar o nível esperado de proteção (prioridades sejam apontadas).
Para ter curso legal um documento eletrônico deverá estar assinado por um certificado que é emitido por quem?
Por Autoridade Certificadora credenciada pela ICP Brasil ou de AC reconhecida por quem receber o documento.
A PSI Prove uma orientação e apoio da direção para a SI de acordo com o que?
De acordo com requisitos de negócio, leis e regulamentos relevantes.