Um dos funcionários do departamento de recursos humanos de uma organização XPTO percebeu que a planilha com informações pessoais dos funcionários foi acessada por alguém de fora do RH, mas interno da empresa. Essa percepção foi formada por constatar alterações simples em algumas células da planilha.Com relação aos princípios da segurança da informação que foram feridos, assinale, a seguir, a alternativa CORRETA.
O comércio eletrônico trouxe mudanças na forma pela qual as empresas interagem com seus fornecedores, consumidores, agências do governo e outros parceiros de negócios.Considerando os tipos de comércio eletrônico, identifique se são (V) verdadeiras ou (F) falsas as afirmativas a seguir.I. ( ) O e-commerce pode ser compreendido como qualquer tipo de transação comercial por meio de equipamentos e dispositivos interligados em rede.II. ( ) O e-Marketplaceé um tipo de comércio eletrônico entre órgãos públicos e pagadores de impostos.III. ( ) Dentre os modelos de comércio eletrônico, encontramos o C2C, que envolve, de forma direta, os clientes, sendo um que deseja comprar e o outro que deseja vender.IV. ( ) Uma variação do comércio eletrônico é chamado de T-commerce, que consiste na venda de produtos (filmes, pacotes, séries) por meio da smart TV.Assinale, a seguir, a alternativa que apresenta a sequência CORRETA.
A segurança da informação é preocupação de primeira hora para todos os diretores e gestores de tecnologia da informação em qualquer empresa. O conceito de segurança da informação está ligado fortemente a três aspectos: ________, integridade e disponibilidade. Nesse sentido, as atenções se voltam para as _______, que representam tudo aquilo que pode causar danos à segurança da informação e afetar fortemente um desses três aspectos. As ameaças, normalmente, ocorrem a partir da exploração de uma _____________.Preencha as lacunas escolhendo, a seguir, a alternativa CORRETA:
Leia o excerto a seguir.“As ameaças exploram as vulnerabilidades e fragilidades do sistema de informações para causar impactos, da mesma forma que um assaltante explora o descuido de terceiros que andam pelas ruas, distraidamente, falando ao celular (você está vulnerável)”.MACHADO, F. N. R. Segurança da Informação: princípios e controle de ameaças. São Paulo: Érica, 2014. p. 59.Considerando os conceitos e os aspectos das ameaças à segurança da informação, analise as afirmações a seguir.I- O grande desafio é proteger os ativos digitais, os dados e, principalmente, o conhecimento.II- As ameaças sempre têm origem externas, a partir de toda sorte de tentativa de ataques com a intenção de prejudicar a empresa.III- A utilização de medidas de controle ajuda, e muito, a reduzir as ameaças relacionadas à segurança da informação em uma organização.IV- As ameaças surgem quando determinadas vulnerabilidades são exploradas. Quanto maiores as ameaças, maior é o risco.Está correto o que se afirma em:
Uma organização particular de ensino tem todas as suas operações de negócio fundamentadas e suportadas por, pelo menos, quatro sistemas de informação. Um desses sistemas é utilizado pela área financeira. Outro sistema é utilizado pela área pedagógica, incluindo professores, coordenadores e diretores. Mais um sistema é utilizado pela área administrativa para trabalhar questões gerais. O último sistema é utilizado pela secretaria da organização de ensino para cuidar principalmente de matrículas e de certificados solicitados pelos alunos.Com o intuito de proporcionar uma maior integração nesse negócio, assinale como a alternativa CORRETA, aquela que dentre as alternativas apresentadas abaixo, apresentar a melhor solução.
Os sistemas ERP são considerados uma grande evolução no uso de ferramentas tecnológicas que proporcionam a integração dos negócios. Normalmente, esse sistema opera como um conjunto de módulos utilizados por cada uma das áreas de negócios e de apoio. Dessa maneira, dispensa-se todo o uso de sistemas de processamento de transações, os quais são trocados pelos sistemas de ERP.Esses sistemas têm muitas vantagens, e as afirmações a seguir trazem algumas delas.I- Melhoria do fluxo de dados entre os departamentos, haja vista que todos estão interligados por meio do ERP.II- Alinhamento estratégico entre as áreas que utilizam o sistema ERP, por meio dos módulos disponíveis.III- Custos dos módulos extremamente baixos e acessíveis para as empresas de qualquer porte ou ramo de atividade.IV- Implementação de um sistema ERP que ocorre de modo rápido, sem falhas e, normalmente, dentro das expectativas do cliente.Está correto o que se afirma em:
Leia o excerto a seguir.“Dentro da perspectiva dos processos de negócio e das funções organizacionais (marketing, produção, recursos humanos, finanças, contabilidade), os sistemas de informação disponibilizam informações para o gerenciamento (planejamento, direção, organização e controle) e execução das operações da organização. Do ponto de vista interno, esses sistemas de informação propiciam a integração entre as diversas áreas e processos de negócio da empresa. Do ponto de vista externo, os sistemas permitem a inserção da organização dentro de uma cadeia de suprimentos através da integração com clientes e fornecedores”.AUDY, J. L. N.; ANDRADE, G. K. de; CIDRAL, A. Fundamentos de sistemas de informação. Porto Alegre: Bookman, 2007. p. 103.Considerando as classificações dos sistemas de informações, avalie as afirmações a seguir, em relação aos níveis organizacionais, e correlacione-as adequadamente aos tipos aos quais se referem.1- SPT.2- SIG.3- SIE.I- É utilizado na tomada de decisão estratégica e está associado às posições mais altas no nível organizacional.II- Está relacionado ao atendimento da necessidade operacional e departamental de uma organização.III- Está relacionado à tomada de decisão, principalmente tática, fornecendo relatórios com indicadores de desempenho.Assinale a alternativa que apresenta a correlação adequada dos dois grupos de informação.
Leia o excerto a seguir.“Os sistemas ERP evoluíram a partir dos sistemas de planejamento de requisição de materiais (MRP, Materials Requirement Planning) desenvolvidos nos anos 1970. Esses sistemas juntavam o planejamento de produção, o controle de estoque e as funções de compras do negócio para organizações industriais. Durante o fim dos anos 1980 e início dos anos 1990, muitas instituições reconheceram que o legado dos TPSs não possuía a integração necessária para coordenar as atividades e compartilhar informações valiosas por meio de todas as funções dos negócios da empresa”.STAIR, R. M.; REYNOLDS, G. W. Princípios de sistemas de informação. São Paulo: Cengage Learning, 2015. p. 410.Levando em consideração as características de um ERP e o seu ciclo de vida, identifique se são (V) verdadeiras ou (F) falsas as afirmativas a seguir.I. ( ) O ERP pode ser considerado uma arquitetura de sistemas de informação que fortalece a gestão de recursos e o fluxo de informações entre todas as atividades da empresa.II. ( ) A primeira fase no ciclo de vida do ERP envolve a seleção do pacote após diversas análises das opções existentes no mercado.III. ( ) A implementação de módulos de ERP é feita sem uma customização ou adaptação, justamente para adequar a organização às práticas de mercado.IV. ( ) A implementação de um ERP pode ocorrer em um ciclo iterativo.Assinale, a seguir, a alternativa que apresenta a sequência CORRETA.
O hardware é um dos elementos mais importantes e que sustenta a utilização dos sistemas de informações, juntamente com o software, os bancos de dados e as redes de computadores.Com relação às características do hardware e os seus elementos, avalie as afirmativas a seguir.I- O hardware é considerado o elemento lógico e físico que forma os computadores, auxiliando no processamento de dados.II- A unidade central de processamento é considerada o cérebro do computador e controla as suas operações.III- A memória é um elemento de hardware e, normalmente, classifica-se em volátil e não volátil.IV- Os periféricos integram a estrutura de hardware com a finalidade de favorecer ao computador a comunicação com o mundo exterior.Está correto o que se afirma em:
Leia o excerto a seguir.“Podemos pensar nos elementos de um sistema como conceitos, pessoas, informações e máquinas, ou como uma combinação desses elementos, o que nos traz uma nova dificuldade: qual é o critério para reunir esses elementos? A resposta a essa questão nos leva a concordar com a visão de Bertalanffy e outros, quando pensaram na hierarquia como uma propriedade essencial no pensamento sistêmico. Assim, ao estruturar nosso conjunto de elementos, segundo um determinado interesse (nosso, como observadores deste conjunto), estamos criando uma hierarquia ou níveis de sistemas dentro do sistema em estudo. A esses subconjuntos chamamos de subsistemas. A delimitação deles dependerá da nossa percepção e de nosso interesse”.AUDY, J. L. N.; ANDRADE, G. K. de; CIDRAL, A. Fundamentos de sistemas de informação. Porto Alegre: Bookman, 2007. p. 27.Com relação aos conceitos de sistemas e de sistemas de informação, avalie as afirmativas a seguir.I- Se um sistema de informação é formado por módulos interligados que atendem a departamentos distintos, podemos afirmar que esses módulos são subsistemas.II- Os sistemas de informação são embasados na utilização de dados, informação e conhecimento.III- A informação, considerada ativo tangível, é utilizada nos sistemas de informação apenas como entrada.IV- Coletar, processar, armazenar e distribuir dados são funções de um sistema de informação.Está correto o que se afirma em:
Analisar os fatores que influenciam o desempenho de um computador é essencial para otimizar a performance de sistemas computacionais. Entre os principais fatores que impactam a eficiência de um sistema, destacam-se a velocidade do processador, a quantidade de memória disponível e a eficiência dos dispositivos de entrada/saída. Cada um desses elementos desempenha um papel crucial na determinação da rapidez e eficácia com que um computador pode executar tarefas, processar dados e comunicar-se com seus componentes internos e periféricos.Escolha a alternativa que analisa corretamente os principais fatores que influenciam o desempenho de um computador.
Você está participando de uma reunião para decidir sobre a implementação de um sistema RAID em um servidor de alto desempenho. É crucial avaliar a eficácia dos diferentes níveis de RAID em termos de redundância e desempenho. Durante a videoaula, foram apresentados vários níveis de RAID, cada um com suas próprias vantagens e desvantagens.Identifique a eficácia dos diferentes níveis de RAID em termos de redundância e desempenho.
Os princípios básicos da organização e arquitetura de computadores são fundamentais para entender como os computadores são estruturados e operam de maneira eficiente. Esses princípios formam a base para o desenvolvimento e a inovação em tecnologia da informação.Assinale a alternativa que identifica corretamente os princípios básicos da organização e arquitetura de computadores.
Compreender os componentes principais de um computador é essencial para qualquer profissional de TI, pois eles formam a base de qualquer sistema computacional. Esses componentes desempenham funções específicas que permitem ao computador realizar suas tarefas. O conhecimento desses componentes e suas funções facilita o diagnóstico e a resolução de problemas de hardware.Sobre os componentes principais de um computador, assinale a alternativa correta:
Ao planejar a instalação de memórias em um sistema computacional, é essencial considerar a hierarquia de memória para otimizar o desempenho e o custo. A hierarquia de memória ajuda a organizar diferentes tipos de memória com base na velocidade e custo.Use o conceito de hierarquia de memória para planejar a instalação de memórias em um sistema que requer alta velocidade e grande capacidade de armazenamento.
O modelo de Von Neumann é um dos conceitos mais importantes na arquitetura dos computadores modernos. Ele define como os dados e as instruções são armazenados e processados, influenciando diretamente a eficiência e o desempenho dos sistemas computacionais.Selecione a alternativa que descreve como o modelo de Von Neumann processa os dados e as instruções.
Imagine que você é um desenvolvedor de sistemas responsável por otimizar o desempenho de uma aplicação complexa que processa grandes volumes de dados em tempo real. Durante o seu trabalho, é importante entender como os diferentes tipos de memória do computador interagem para maximizar a eficiência do sistema. Para isso, você assistiu a uma videoaula que explicou detalhadamente os diversos tipos de memória e suas funções no sistema de um computador.Analise as afirmativas a seguir sobre os tipos de memórias:I. A memória principal é usada para armazenar dados de forma rápida e temporária.II. A memória auxiliar é utilizada para armazenamento permanente e de grande capacidade.III. Ambas as memórias são igualmente rápidas e servem ao mesmo propósito.Está correto o que se afirma em:
A evolução dos modelos de computador reflete as mudanças tecnológicas e teóricas na ciência da computação. Desde a criação da Máquina de Turing, que estabeleceu os fundamentos teóricos da computação, até as arquiteturas modernas, como a de Von Neumann, que introduziu a ideia de armazenar programas na memória, o desenvolvimento dos computadores tem sido marcado por avanços significativos. Esses modelos não apenas transformaram a maneira como os computadores funcionam, mas também influenciaram profundamente a pesquisa e o desenvolvimento na área da computação. Considere um seminário em que você deve apresentar a trajetória histórica desses modelos para um público de estudantes do ensino médio.Sobre a evolução dos modelos de computador desde a Máquina de Turing até as arquiteturas modernas, destacando os principais avanços e mudanças.I. A Máquina de Turing foi o primeiro modelo teórico de um computador, desenvolvido por Alan Turing em 1936.II. O modelo de Von Neumann introduziu o conceito de armazenar programas na memória , ao lado dos dados.III. Os computadores modernos ainda utilizam princípios da Máquina de Turing e do modelo de Von Neumann.Está correto o que se afirma em:
A arquitetura de Von Neumann é a base dos computadores modernos e descreve como os dados e as instruções são armazenados e manipulados. Imagine que você está projetando um novo sistema de computação para uma empresa que desenvolve software financeiro.Assinala a alternativa que descreve os componentes principais da arquitetura de Von Neumann e como eles podem ser aplicados no desenvolvimento de um sistema de computação para software financeiro.
Frequentemente, todos os dispositivos de consumo de alto volume são enviados com a mesma senha padrão. Normalmente, os usuários desejam implantar rapidamente seu novo dispositivo, então muitos não tomam a simples etapa de alterar a senha padrão para uma nova. Enviar cada novo dispositivo com uma senha exclusiva programada de fábrica é um primeiro passo simples para tornar mais difícil para os hackers obterem acesso ou assumir o controle de, potencialmente, centenas de dispositivos instalados.MOUSER ELECTRONICS. Oito princípios para segurança em IoT. Embarcados, 21 jan. 2021. Disponível em: https://embarcados.com.br/oito-principios-seguranca-em-iot/. Acesso em: 15 maio 2025.Sobre as boas práticas de updates de softwares, interprete e associe cada princípio da atualização automática de software com sua descrição correspondente:| | | | --- | --- | | Princípios | Descrições | | I. Conveniência para o usuário. | A. O dispositivo não deve ser atualizado durante o uso para evitar falhas ou interrupções. | | II. Atualização sem impacto operacional. | B. As atualizações devem ocorrer sem que o usuário precise tomar decisões técnicas. | | III. Automação do processo de atualização. | C. O sistema deve identificar, baixar e aplicar as atualizações sem intervenção manual. |Assinale a alternativa que apresenta a associação correta:
O firewallé uma medida de segurança fundamental para a proteção de redes e sistemas contra ameaças cibernéticas. Sua função principal é monitorar e controlar o tráfego de rede, decidindo quais pacotes de dados devem ser permitidos ou bloqueados com base em um conjunto de regras de segurança predefinidas. O firewallé capaz de bloquear tentativas de acesso não autorizado, impedir a disseminação de malware, além de filtrar conteúdo potencialmente perigoso. Existem diferentes tipos de firewall, como o firewall de rede, que protege uma rede inteira, e o firewall pessoal, que protege um dispositivo específico.Com base nesses aspectos, assinale a alternativa que melhor descreve a função do firewall.
Honeypots incluem o time de ferramentas de segurança e são um recurso computacional de segurança dedicado a ser investigado, atacado ou comprometido. O uso dos honeypots serve para identificar distintos tipos de ameaças, e eles devem ser configurados considerando o tipo de ameaça tratada.Marque a alternativa que apresenta o funcionamento de honeypots no contexto de segurança do computador.
Os firewalls são ferramentas cruciais na proteção de redes contra ameaças cibernéticas. Existem diferentes tipos de firewalls que oferecem diferentes níveis de segurança. A filtragem de pacotes é a forma mais básica de firewall, que examina os cabeçalhos dos pacotes para permitir ou bloquear o tráfego. A inspeção de pacote com estado, também conhecida como firewall de próxima geração, examina o histórico e o contexto dos pacotes para tomar decisões de bloqueio ou permissão. Já o gateway/proxy de aplicativos atua como intermediário entre a rede interna e a internet, permitindo ou bloqueando o acesso a aplicativos específicos.Com base nesses aspectos, assinale a alternativa que melhor descreve a relação aos tipos de firewalls.
O IDS analisa o tráfego de rede em busca de padrões suspeitos e atividades maliciosas, comparando-os a um conjunto de regras ou assinaturas previamente definidas. Quando uma atividade suspeita é detectada, o IDS envia alertas para a equipe de segurança, permitindo que ela tome medidas para investigar e mitigar a ameaça. O IDS pode ajudar a detectar e alertar sobre atividades maliciosas que passem despercebidas pelos sistemas de segurança convencionais. É importante notar, no entanto, que o IDS não é uma solução completa de segurança cibernética, e sim uma parte importante de uma estratégia mais ampla que inclui outras ferramentas, como firewalls, antivírus e autenticação de usuários.Em relação ao texto apresentado, analise as afirmativas a seguir.I. IDS é uma solução de segurança que previne ataques cibernéticos.II. IDS é um dispositivo que bloqueia o tráfego malicioso automaticamente.III. IDS é uma ferramenta que monitora o tráfego, mas não pode prevenir ataques.IV IDS é um software que impede que usuários mal-intencionados tenham acesso à rede.Está correto o que se afirma em:
Em relação à proteção contra malware:Um malware é uma ameaça virtual para execução de atividades maliciosas com capacidade de se propagar em computadores e smartphones por meio de anexos de e-mail, downloads, links, dentre outros. Um _______________ (lacuna 1), por exemplo, se associa a um programa malicioso e espera uma ação que possibilite uma conexão remota não autorizada. Como contramedida, a adoção da _______________ (lacuna 2) permite detectar, de forma generalizada, características suspeitas com uma análise estatística do arquivos, assim como a _______________ (lacuna 3), que usa aspectos-chave no arquivo, criando uma impressão digital de malwares já vistos.Preencha as lacunas escolhendo a alternativa correta.
Um vírus de computador é um software malicioso que se replica e se integra em outros programas e arquivos do sistema. Ele precisa de um hospedeiro – um programa ou arquivo – para se tornar ativo e continuar o processo de infecção. A infecção acontece quando o hospedeiro infectado é executado, permitindo que o vírus se instale no sistema. Por isso, é importante ter cuidado com arquivos e programas baixados de fontes desconhecidas e manter um software antivírus atualizado para detectar e remover possíveis ameaças. Além disso, é fundamental ter hábitos seguros de navegação na internet, evitando clicar em links suspeitos ou abrir anexos de e-mails não solicitados.Em relação ao texto apresentado, analise as afirmativas a seguir.I. Pode ocorrer por meio de downloads de arquivos legítimos.II. É realizada por meio de mensagens de e-mail não solicitadas.III. Acontece por meio das redes sociais, como o Facebook.IV. Ao conectar dispositivos externos, como pen drives ou HDs externos.Está correto o que se afirma em:
O backdooré um tipo de malware que permite a abertura de uma porta nos sistemas. Esse tipo de ameaça pode ser instalado em um sistema-alvo de várias maneiras, como por meio de um worm ou um cavalo de Troia. Uma vez instalado, o backdoor cria uma porta de entrada oculta que permite que o invasor acesse o sistema comprometido sem ser detectado pelos mecanismos de segurança. Os backdoors podem ser projetados para uma ampla variedade de propósitos maliciosos, incluindo roubo de informações confidenciais, como senhas e dados bancários, controle de sistemas remotamente, a instalação de outro malware ou a utilização do sistema comprometido como parte de uma botnet.Com base nesses aspectos, assinale a alternativa que melhor descreve os backdoors.
A criptografia assimétrica (de chave pública) faz uso de pares de chaves que permitem uma comunicação criptografada e autenticada da seguinte forma: o emissor gera uma chave _____________________ que é cifrada utilizando a _____________________ do receptor, que é chave assimétrica, e realiza o envio. Para ser decifrada, é preciso que o indivíduo tenha a _____________________ do receptor, já que ela é de conhecimento exclusivo dele. Dessa forma, é possível recuperar a _____________________, que pode ser utilizada para a comunicação.Assinale a alternativa que exibe os termos que completam correta e respectivamente as lacunas anteriores.
A autenticação de mensagem é um processo que emprega a função hash para garantir a integridade e autenticidade de uma mensagem transmitida entre duas partes. Nesse processo, a mensagem original é submetida à função hash, que gera um valor de resumo, ou hash, que, por sua vez, é transmitido com a mensagem. O destinatário pode recalcular o hash do remetente e compará-la com o original para verificar se a mensagem não foi alterada durante a transmissão.Com relação à principal vantagem da função hash para autenticar mensagens, leia as afirmativas a seguir:I. Possibilitar a recuperação da mensagem original a partir do valor de resumo gerado.II. Gerar um valor resumido fixo para as mensagens, independentemente da mensagem original.III. Impossibilitar falsificar uma mensagem sem alterar o valor de resumo gerado.IV. Permitir a autenticação de mensagens apenas em sistemas operacionais específicos.Está correto o que se afirma em:
As funções de hash criptográficas são largamente empregadas na segurança da informação para garantir a integridade e autenticidade dos dados. Para serem eficazes, essas funções devem atender a determinados requisitos de segurança, por exemplo: resistência a colisões, pré-imagem e à segunda pré-imagem. Além disso, essas funções devem ser de fácil implementação e ter boa performance. É importante também que essas funções sejam bem documentadas e amplamente testadas para atestar sua segurança.Com base nessas informações, assinale a alternativa que descreve os requisitos de segurança para funções de hash criptográficas.