Pular para o conteúdo principal

Banco de Questões LEVEL

Banco de Questões de Concursos

São 685 questões do órgão SEMA-AM de provas oficiais. Refine por disciplina, banca e assunto e resolva com gabarito oficial.

685 questões no filtro · provas oficiais · gabarito + comentário

685 questões no filtro

  1. Governança de TICOBITCESPE / CEBRASPESEMA-AM2026Média

    Uma organização pública enfrenta recorrentes eventos de indisponibilidade em um sistema crítico de atendimento ao cidadão. As falhas são restauradas rapidamente pela equipe técnica, porém voltam a ocorrer em momentos distintos. Nessa situaç…

  2. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESEMA-AM2026Média

    Uma equipe de TI da SEMA/AM está desenvolvendo um novo sistema de licenciamento ambiental, que será acessado por servidores internos e por cidadãos. A arquitetura proposta prevê: (i) uso de autenticação de dois fatores (2FA) para os servido…

  3. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESEMA-AM2026Média

    De acordo com a NBR ISO/IEC 27001:2013, com a literatura especializada de Sêmola e Stallings e com as exigências da Lei Geral de Proteção de Dados Pessoais (LGPD), é compatível com a estruturação adequada de um SGSI e com o regime legal apl…

  4. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESEMA-AM2026Média

    Uma organização pública avalia a adoção da ABNT NBR ISO/IEC 27001 como referência para estruturar a gestão da segurança da informação, com o intuito de proteger seus ativos informacionais, apoiar seus objetivos institucionais e tratar adequ…

  5. Segurança da InformaçãoISO 27002CESPE / CEBRASPESEMA-AM2026Média

    De acordo com a NBR ISO/IEC 27002:2022, o gerenciamento da continuidade de TIC, parte fundamental dos requisitos de continuidade de negócios em relação à disponibilidade, deve ser capaz de

  6. Segurança da InformaçãoControles de segurançaCESPE / CEBRASPESEMA-AM2026Média

    De acordo com a NBR ISO/IEC 27002:2022, os prazos de tratamento e resolução de incidentes devem ser estabelecidos pela organização conforme níveis de prioridade definidos no plano de gestão de incidentes, com base

  7. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESEMA-AM2026Média

    Na análise de vulnerabilidades de software, as técnicas de análise estática de segurança de aplicações (SAST)

  8. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESEMA-AM2026Média

    Uma organização pública, após decidir pela adoção da norma NBR ISO/IEC 27001:2013, iniciou a implementação de um SGSI. Durante esse processo, a organização buscou estruturar suas ações de modo a garantir que a segurança da informação fosse…

  9. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESEMA-AM2026Média

    De acordo com a ABNT NBR ISO/IEC 27001:2022, ao planejar o sistema de gestão da segurança da informação (SGSI) a organização deve

  10. Segurança da InformaçãoISO 27002CESPE / CEBRASPESEMA-AM2026Média

    A NBR ISO/IEC 27002:2022 recomenda que a organização determine requisitos para adaptar os controles de segurança da informação a serem aplicados durante uma disrupção. De acordo com a referida norma, convém que esses requisitos sejam incluí…

  11. Segurança da InformaçãoISO 27002CESPE / CEBRASPESEMA-AM2026Média

    De acordo com a NBR ISO/IEC 27002:2022, no âmbito da gestão de incidentes de segurança da informação, a coordenação da resposta e o compartilhamento de informações com organizações externas são particularmente apropriados no contexto de oco…

  12. Segurança da InformaçãoControles de segurançaCESPE / CEBRASPESEMA-AM2026Média

    Supondo que uma organização identifique acesso não autorizado a informações sensíveis, com indícios de comprometimento de credenciais e possível exfiltração de dados, assinale a opção em que é corretamente apresentado, de acordo com as boas…

  13. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESEMA-AM2026Média

    Se, ao estruturar seu programa de segurança da informação, uma empresa decidir integrar gestão de riscos, controles técnicos, políticas internas e requisitos da LGPD, essa decisão reforçará a

  14. Segurança da InformaçãoCriptografiaCESPE / CEBRASPESEMA-AM2026Média

    Considere um sistema de troca segura de informações em que um usuário utiliza a chave pública do destinatário para cifrar uma mensagem enviada pela rede. Nesse modelo de criptografia,

  15. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPESEMA-AM2026Média

    A metodologia OWASP categoriza as falhas mais críticas em aplicações web. Quando uma aplicação permite que um usuário autenticado altere o identificador de um objeto em uma URL para acessar dados de outro usuário sem que haja uma verificaçã…

  16. Segurança da InformaçãoAtaques e ameaçasCESPE / CEBRASPESEMA-AM2026Média

    Um analista de segurança da informação de certa organização identificou um ataque em que um indivíduo enviou mensagens eletrônicas em massa para colaboradores da organização. Tais mensagens direcionavam os colaboradores a um sítio eletrônic…

  17. Segurança da InformaçãoAssinatura DigitalCESPE / CEBRASPESEMA-AM2026Média

    Considerando que, na infraestrutura de chaves públicas brasileira, o certificado digital funciona como uma identidade virtual, assinale a opção em que é apresentada a tecnologia que permite vincular uma chave pública a uma pessoa, asseguran…

  18. Segurança da InformaçãoAutenticaçãoCESPE / CEBRASPESEMA-AM2026Média

    Em um ambiente de aplicações distribuídas, uma organização adota um modelo no qual o usuário realiza autenticação junto a um provedor de identidade e, a partir desse processo, passa a acessar diferentes aplicações sem necessidade de novas a…

  19. Segurança da InformaçãoNorma ISO 27001CESPE / CEBRASPESEMA-AM2026Média

    Conforme os fundamentos da NBR ISO/IEC 27001:2013, a política de segurança da informação cumpre adequadamente seu papel quando

  20. Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de RiscosCESPE / CEBRASPESEMA-AM2026Média

    Durante a implantação de um sistema de gestão da segurança da informação (SGSI) na secretaria de meio ambiente de certo estado da Federação, a equipe responsável identificou que já existiam controles técnicos de segurança em operação, porém…

Todas as disciplinas