Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 633 questões do órgão MPO de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

633 questões no filtro · provas oficiais · gabarito + comentário

633 questões no filtro

  1. Governança de TIPlanejamento Estratégico de TI (PETI)CESPE / CEBRASPEMPO2024Média

    A respeito de governança de TI e gestão de projetos, julgue o item a seguir. Uma das técnicas de alinhamento estratégico entre TI e negócios é o modelo de Luftman, que avalia o alinhamento em quatro dimensões: comunicação, governança, parce…

  2. Governança de TIBalanced Scorecard em Governança de T.I. (BSC)CESPE / CEBRASPEMPO2024Média

    A respeito de governança de TI e gestão de projetos, julgue o item a seguir. O BSC (balanced scorecard) é amplamente utilizado por empresas e organizações em todo o mundo como uma ferramenta estratégica para alinhar objetivos, medir o progr…

  3. Governança de TIPlanejamento Estratégico de TI (PETI)CESPE / CEBRASPEMPO2024Média

    A respeito de governança de TI e gestão de projetos, julgue o item a seguir. O alinhamento estratégico entre as áreas de negócios e a de TI é o primeiro passo para implantação da governança de TI.

  4. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    Em relação à gestão de incidentes cibernéticos, julgue o item subsecutivo à luz do Decreto n.º 10.748/2021. O Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal é o plano que orienta as equipes dos órgãos e das…

  5. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    Considerando a legislação e as normatizações aplicadas à segurança e à privacidade da informação na administração pública federal, julgue o item a seguir. A Portaria SGD/MGI n.º 852/2023 determina que os órgãos e as entidades têm o dever de…

  6. Segurança da InformaçãoSegurança de sistemas de informaçãoCESPE / CEBRASPEMPO2024Média

    A respeito do tratamento e da resposta a incidentes e dos frameworks de serviços de equipes CSIRT – First CSIRT Services Framework, SANS Incident Handler’s Handbook e NIST SP 800-61, julgue o item subsecutivo. O resultado da função de análi…

  7. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    A respeito do tratamento e da resposta a incidentes e dos frameworks de serviços de equipes CSIRT – First CSIRT Services Framework, SANS Incident Handler’s Handbook e NIST SP 800-61, julgue o item subsecutivo. O gerenciamento de incidente d…

  8. Segurança da InformaçãoNorma ISO 27001CESPE / CEBRASPEMPO2024Média

    Acerca dos controles CIS e das previsões das normas NBR ISO/IEC 27001 e 27002, julgue o item a seguir. A NBR ISO/IEC 27001 recomenda que, quando os objetivos de segurança da informação não forem mensuráveis, leve-se em conta apenas os resul…

  9. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPEMPO2024Média

    A respeito dos principais tipos de pentest e de suas características, julgue o próximo item. No pentest do tipo caixa branca, o pentester tem conhecimento e alguns detalhes do ambiente e(ou) da aplicação a serem testados.

  10. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPEMPO2024Média

    Considerando o uso do protocolo OAuth 2.0 para melhores práticas de mecanismos de autenticação, julgue o item a seguir. É uma recomendação adicional de segurança como melhor prática que os servidores nos quais os retornos de chamada estão h…

  11. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPEMPO2024Média

    Acerca de gestão de vulnerabilidades, julgue o item subsequente. Na atividade de identificação das vulnerabilidades, cujo objetivo é criar uma lista com as vulnerabilidades associadas aos ativos, às ameaças e aos controles, utilizam-se como…

  12. Segurança da InformaçãoBackup em Segurança da InformaçãoCESPE / CEBRASPEMPO2024Média

    A respeito de backup, julgue o item que se segue. O indicador RPO (recovery point objective) mensura a margem de perda de dados que uma empresa pode suportar sem impactar suas operações vitais.

  13. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPEMPO2024Média

    A respeito do desenvolvimento seguro de aplicações, frameworks OWASP e testes dinâmicos de aplicações, julgue o item a seguir. O OWASP SAMM, documento de conscientização padrão para desenvolvedores voltado à segurança de aplicações web, des…

  14. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPEMPO2024Média

    A respeito do desenvolvimento seguro de aplicações, frameworks OWASP e testes dinâmicos de aplicações, julgue o item a seguir. Aplicar sequências de entradas longas para explorar vulnerabilidades de buffer overflow é um exemplo de teste din…

  15. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    Em relação à gestão de incidentes cibernéticos, julgue o item subsecutivo à luz do Decreto n.º 10.748/2021. É um objetivo da Rede Federal de Gestão de Incidentes Cibernéticos compartilhar alertas sobre malware, engenharia social, exploraçõe…

  16. Segurança da InformaçãoPolíticas de Segurança de InformaçãoCESPE / CEBRASPEMPO2024Média

    Considerando o Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal e aspectos pertinentes ao Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR.Gov), julgue o item a seguir. A m…

  17. Segurança da InformaçãoNoções de SegurançaCESPE / CEBRASPEMPO2024Média

    Considerando o Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal e aspectos pertinentes ao Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR.Gov), julgue o item a seguir. É o…

  18. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPEMPO2024Média

    A respeito do OWASP Top 10 e SAMM, bem como de continuidade de negócios e recuperação de desastres de segurança da informação, julgue o item a seguir. Em seu mais alto nível, o modelo OWASP SAMM define cinco funções de negócios: governança,…

  19. Segurança da InformaçãoISO 27002CESPE / CEBRASPEMPO2024Média

    A respeito do OWASP Top 10 e SAMM, bem como de continuidade de negócios e recuperação de desastres de segurança da informação, julgue o item a seguir. No contexto da implementação da continuidade de negócios de segurança da informação, de a…

  20. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPEMPO2024Média

    A respeito do OWASP Top 10 e SAMM, bem como de continuidade de negócios e recuperação de desastres de segurança da informação, julgue o item a seguir. De acordo com o OWASP Top 10, para prevenir falhas de registro e monitoramento de seguran…

Todas as disciplinas