Prova Parte 1 Flashcards

1
Q

Como funciona a criptografia simétrica?

A

Todas as partes que necessitem utilizar a chave devem ter acesso à mesma chave.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
2
Q

Como funciona a criptografia assimétrica?

A

Cada usuário possui um par de chaves: uma chave pública para criptografar dados e uma chave particular para decriptografar dados, ou vice-versa, desta forma não é necessário transferir (enviar aos demais) a chave privada.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
3
Q

Para ter curso legal um documento eletrônico deverá estar assinado por um certificado com que contenha o que?

A

Que contenha a Chave Privada do autor.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
4
Q

Em 2005, o Yahoo foi atacado e não permitiu o acesso de seus usuários aos seus e-mails. Foi um problema de SI? Qual das características da informação foi afetada?

A

Disponibilidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
5
Q

“Qualquer coisa que tenha valor para a organização” representa a definição de que conceito da ISO 27002:2005?

A

Ativo.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
6
Q

A quebra de sigilo bancário do caseiro Francenildo, que derrubou o ministro da fazenda do governo Lula em 2006 foi um problema de SI? Qual das características da informação foi afetada?

A

Confidencialidade.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
7
Q

O objetivo da PSI é prover o que?

A

Prover uma orientação e apoio da direção para a SI.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
8
Q

Aspectos que devem estar cobertos pela PSI:

Definições de ____________

A

responsabilidades

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
9
Q

Cite duas Políticas e princípios da PSI:

A

Conformidade com leis e regulamentos.

Requisitos de treinamento e edução

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
10
Q

Entradas que a direção pode considerar para formular sua análise crítica:
Ações _____ e _____.

A

preventivas e corretivas.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
11
Q

A delegação da implementação de controles específicos retira do proprietário a responsabilidade pela proteção adequada dos ativos?

A

Não.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
12
Q

Cite três tipos de ativos de informação:

A

Informação (base de dados, arquivos, etc.)
Software (aplicativos, sistemas, utilitários)
Físicos (computadores, mídias, equipamentos)

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
13
Q

Qual o principal objetivo da classificação da informação?

A

Indicar o nível esperado de proteção (prioridades sejam apontadas).

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
14
Q

Para ter curso legal um documento eletrônico deverá estar assinado por um certificado que é emitido por quem?

A

Por Autoridade Certificadora credenciada pela ICP Brasil ou de AC reconhecida por quem receber o documento.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
15
Q

A PSI Prove uma orientação e apoio da direção para a SI de acordo com o que?

A

De acordo com requisitos de negócio, leis e regulamentos relevantes.

How well did you know this?
1
Not at all
2
3
4
5
Perfectly
16
Q

Aspectos que devem estar cobertos pela PSI:

Estrutura para _____ ______

A

alcançar objetivos

17
Q

Aspectos que devem estar cobertos pela PSI:

Definição de SI, ____, ______ e _______

A

metas, escopo e importância

18
Q

Entradas que a direção pode considerar para formular sua análise crítica:
________ dos processos

A

Desempenho

19
Q

Entradas que a direção pode considerar para formular sua análise crítica:
Realimentação de ____ ______

A

partes interessadas.