Questões de Segurança da Informação (TI)MPU 2010

82 questões da prova Diversas 2010, com gabarito oficial conferido. As duas primeiras são gratuitas.

Questão 1MPU·Diversas·2010Segurança da Informação (TI)

Na linha 11, a ausência de sinal indicativo de crase no segmento "a classes" indica que foi empregada apenas a preposição a, exigida pelo verbo dar, sem haver emprego do artigo feminino.

Alternativas
Questão 2MPU·Diversas·2010Segurança da Informação (TI)

O PostgresSQL é um sistema de gerenciamento de banco de dados objeto-relacional (SGBDOR) de código aberto, tendo como linguagem procedural única de armazenagem o PL/SQL.

Alternativas
Questão 3MPU·Diversas·2010Segurança da Informação (TI)

Information technology people know the importance of periodical backup to make possible to restore non important information.

Alternativas
Questão 4MPU·Diversas·2010Segurança da Informação (TI)

Na linha 8, o segmento "as quais" remete a "situações" e, por isso, admite a substituição pelo pronome que; no entanto, nesse contexto, tal substituição provocaria ambiguidade.

Alternativas
Questão 5MPU·Diversas·2010Segurança da Informação (TI)

Os componentes de uma data block (menor unidade de entrada/saída) em um banco de dados Oracle são: header, table directory, row directory, row data e free space.

Alternativas
Questão 6MPU·Diversas·2010Segurança da Informação (TI)

Em um banco de dados, caso se tenha observado problema de desempenho em diversas consultas, a criação de um único índice pode não ser suficiente para solucionar o problema.

Alternativas
Questão 7MPU·Diversas·2010Segurança da Informação (TI)

Uma relação está na segunda forma normal (2FN) se e somente se estiver na 1FN e qualquer atributo da chave for dependente funcional (DF) completo em relação a cada chave, tal que não há atributo fora da chave que seja DF parcial em relação a cada chave.

Alternativas
Questão 8MPU·Diversas·2010Segurança da Informação (TI)

A tecnologia de DW tem como objetivos a extração eficiente, o processamento e a apresentação analítica de dados para suporte à decisão gerencial. Essa tecnologia utiliza o online analytical processing (OLAP) para a análise de dados complexos.

Alternativas
Questão 9MPU·Diversas·2010Segurança da Informação (TI)

Um banco de dados Oracle estará indisponível aos usuários até que o seu servidor tenha sido inicializado (starting an instance of the database), montado (mounting a database) e aberto (opening a database). Para encerar uma instância de servidor Oracle é necessário, além de fechar e desmontar o servidor, também mantê-lo ligado.

Alternativas
Questão 10MPU·Diversas·2010Segurança da Informação (TI)

Na construção de um banco de dados relacional, a vinculação entre as entidades conceituais e as tabelas implementadas no banco de dados é biunívoca, ou seja, cada entidade conceitual dá origem a uma única tabela.

Alternativas
Questão 11MPU·Diversas·2010Segurança da Informação (TI)

Considerando os tipos de falhas em um SGBD, a perda de informação é a mais difícil de ser tratada. No caso de falha de transação, pode ocorrer erro lógico como, por exemplo, deadlock, e erro de sistema, como overflow ou limite de recurso

excedido.

Alternativas
Questão 12MPU·Diversas·2010Segurança da Informação (TI)

Um segmento Oracle é composto por um número de extends, os quais pertencem a um espaço de tabela. Os possíveis tipos de segmentos Oracle são: data, index e temporary.

Alternativas
Questão 13MPU·Diversas·2010Segurança da Informação (TI)

A interseção X INTERSECT Y, em que X e Y são duas relações, é o conjunto de todas as tuplas pertencentes a ambas as relações X e Y.

Alternativas
Questão 14MPU·Diversas·2010Segurança da Informação (TI)

O trecho de programa em PL/SQL a seguir possibilita remover os efeitos de determinada transação no banco de dado, sempre que um erro ocorrer durante a execução.

Alternativas
Questão 15MPU·Diversas·2010Segurança da Informação (TI)

An important constraint on the entities of an entity type is the key attribute, that means that an entity type has an attribute that opens the entity uniquely.

Alternativas
Questão 16MPU·Diversas·2010Segurança da Informação (TI)

Se os valores de atributos forem atômicos, ou seja, estiverem vinculados a um modelo relacional unitário, então nem todas as relações estarão normalizadas ou na primeira forma normal (1FN), segundo definido pela álgebra relacional.

Alternativas
Questão 17MPU·Diversas·2010Segurança da Informação (TI)

Considere a seguinte situação hipotética. Em determinada organização, os funcionários (entidade F) associam-se aos departamentos (entidade D), por meio do relacionamento de lotação (L), sendo N funcionários em 1 departamento (N:1). Também pode ocorrer, concomitantemente com a lotação, o relacionamento gerencial (G), do tipo 1:1, ou seja, um funcionário gerencia no máximo um departamento. Como restrição da organização, todo gerente deve estar lotado obrigatoriamente no departamento que dirige. Nessa situação, é correto afirmar que, na referida organização, verifica-se um exemplo de restrição de integridade envolvendo relacionamentos.

Alternativas
Questão 18MPU·Diversas·2010Segurança da Informação (TI)

Considerando a tabela AUTOMOVEL, que tenha como atributo ANO_DE_FABRICACAO, para o qual exista uma restrição que estabelece o limite mínimo para seu valor, a forma mais adequada de se implementar essa restrição seria por meio da definição de um trigger.

Alternativas
Questão 19MPU·Diversas·2010Segurança da Informação (TI)

Em um banco de dados relacional, os valores que compõem um índice em uma tabela não podem ser repetidos em outro registro da mesma tabela.

Alternativas
Questão 20MPU·Diversas·2010Segurança da Informação (TI)

O termo integridade é utilizado em sistema de banco de dados com o significado de precisão, correção ou validade. Nesse contexto, a integridade tem como função assegurar que os dados no banco de dados sejam precisos e preservados contra atualizações válidas.

Alternativas
Questão 21MPU·Diversas·2010Segurança da Informação (TI)

O administrador de banco de dados deve especificar os privilégios de acesso a cada usuário ou grupo de usuários, sendo que o SGBD provê acesso seletivo a cada relação no banco de dados embasada em contas específicas.

Alternativas
Questão 22MPU·Diversas·2010Segurança da Informação (TI)

Existem dois níveis de privilégio no SGBD: de conta e de relação (tabela). O primeiro independe das relações no banco de dados e o de relação refere-se ao privilégio de acesso de cada relação individual ou visão (view) no banco.

Alternativas
Questão 23MPU·Diversas·2010Segurança da Informação (TI)

A tecnologia DM, que, atualmente, está totalmente integrada aos SGBD, permite a descoberta de informações, por meio de padrões ou regras existentes em banco de dados de grande volume, quando não se conhece o esquema do banco de dados.

Alternativas
Questão 24MPU·Diversas·2010Segurança da Informação (TI)

Considerando um modelo relacional de banco de dados, o axioma de segurança a seguir está corretamente apresentado: se o usuário i não tiver acesso SELECT à combinação de atributo A, então ele também não tem acesso UPDATE ao A.

Alternativas
Questão 25MPU·Diversas·2010Segurança da Informação (TI)

Entre as formas de se programar em Oracle, estão a utilização de SQL interativo, de host languages (C, Pascal, Cobol com SQL embedded), de PL/SQL, de Oracle Call Interface (OCI) e de Oracle runtime library (SQLLIB).

Alternativas
Questão 26MPU·Diversas·2010Segurança da Informação (TI)

O trecho de programa em PL/SQL a seguir possibilita aumentar o valor da variável salary em 15%, sempre que esta alcançar valor abaixo da variável media_salary.

Alternativas
Questão 27MPU·Diversas·2010Segurança da Informação (TI)

Considerando um layout de instalação do MySQL em uma distribuição binária, o aplicativo para controle do servidor é instalado no diretório

Alternativas
Questão 28MPU·Diversas·2010Segurança da Informação (TI)

Information technology people know the importance of periodical backup to make possible to restore non important information.

Alternativas
Questão 29MPU·Diversas·2010Segurança da Informação (TI)

Um bloco de programa PL/SQL inclui partes bem distintas, como declaração (declaration) de variáveis e objetos, módulo executável (executable) e módulo de excessões (exception).

Alternativas
Questão 30MPU·Diversas·2010Segurança da Informação (TI)

Considerando o diagrama entidade-relacionamento (E-R) na figura acima, julgue o próximo item. No modelo E-R da figura, os atributos de uma agregação, de modo geral, coincidem com os atributos do relacionamento que são englobados.

Alternativas
Questão 31MPU·Diversas·2010Segurança da Informação (TI)

Considerando que os usuários em um sistema relacional de banco de dados recebam um nível de autorização com imposição de regras simples, é correto afirmar que as duas regras a seguir deverão ser empregadas em conjunto para evitar o fluxo ilegal de informação. O usuário i pode ver o objeto j apenas se o nível de autorização de i for maior ou igual ao nível de classificação de j. O usuário i só pode modificar o objeto j se o nível de autorização de i for menor que o de j.

Alternativas
Questão 32MPU·Diversas·2010Segurança da Informação (TI)

A middleware system is one that serves as interface between other systems, so we could say that a translator program works like a middleware.

Alternativas
Questão 33MPU·Diversas·2010Segurança da Informação (TI)

Assumindo que as assinaturas não possam ser forjadas, os esquemas de criptografia de chaves públicas permitem que mensagens criptografadas sejam assinadas de tal modo que o recipiente possa ter certeza de que a mensagem originou- se com a pessoa que alega tê-la feito.

Alternativas
Questão 34MPU·Diversas·2010Segurança da Informação (TI)

Abordagens básicas de criptografia de dados incluem a substituição e a permutação. A substituição ocorre na situação em que, para cada caractere de um texto simples, verifica-se a substituição desse caractere por um outro texto cifrado. A permutação ocorre quando caracteres de texto simples são reformulados em alguma sequência diferente da original.

Alternativas
Questão 35MPU·Diversas·2010Segurança da Informação (TI)

User can have privilege to update, delete and insert data; while none of them can be revoked when needed.

Alternativas
Questão 36MPU·Diversas·2010Segurança da Informação (TI)

As funções especiais ROLAP (OLAP relacional) e MOLAP (OLAP multidimensional), as extensões SQL e os métodos de junção (join) são ferramentas que podem ser utilizadas para aumentar a eficiência das consultas em bases de dados multidimensionais.

Alternativas
Questão 37MPU·Diversas·2010Segurança da Informação (TI)

Em um modelo de discos compartilhados no qual todos os processadores possuem memória própria, mas compartilham todos os discos via interconexão por rede (clusters), não aumenta a tolerância a falhas porque se um processador (ou memória) falhar, outro processador poderá assumir suas tarefas.

Alternativas
Questão 38MPU·Diversas·2010Segurança da Informação (TI)

GRASP (general responsibility assignment software patterns) consiste em um conjunto de sete padrões básicos para atribuir responsabilidades em projeto orientado a objetos: information expert, creator, controller, low coupling, high cohesion, polymorphism e pure fabrication.

Alternativas
Questão 39MPU·Diversas·2010Segurança da Informação (TI)

A especificação de requisitos permite, em determinado momento, revelar o que o sistema irá realizar no que se refere às funcionalidades, sem definir, nesse momento, como as funcionalidades serão implementadas.

Alternativas
Questão 40MPU·Diversas·2010Segurança da Informação (TI)

Produto da metodologia Scrum, o documento product backlog contém os requisitos definidos a partir da visão do cliente e é utilizado novamente no final do sprint para revisão ou modificações dos requisitos inicialmente definidos.

Alternativas
Questão 41MPU·Diversas·2010Segurança da Informação (TI)

Na validação de requisitos - parte integrante da especificação desses requisitos -, é correto o uso de diagramas da UML, tais como diagrama de classes, de casos de uso e de interação.

Alternativas
Questão 42MPU·Diversas·2010Segurança da Informação (TI)

O plano de garantia de qualidade de software, os documentos, padrões e guias a serem utilizados, as ferramentas, técnicas e metodologias de apoio e quem deve exercer o controle dessa qualidade estão normatizados pela ISO.

Alternativas
Questão 43MPU·Diversas·2010Segurança da Informação (TI)

O processo unificado (PU) é um processo iterativo para a análise de projetos orientados a objetos, no qual o trabalho e as iterações são organizados em três fases principais: concepção, elaboração e construção.

Alternativas
Questão 44MPU·Diversas·2010Segurança da Informação (TI)

A seção da norma em questão que trata de compliance prevê aspectos para assegurar a conformidade com políticas de segurança da informação, normas, leis e regulamentos.

Alternativas
Questão 45MPU·Diversas·2010Segurança da Informação (TI)

Como a norma mencionada estabelece um guia das melhores práticas para a gestão de segurança da informação, cabe ao gestor de cada organização avaliar os riscos do ambiente organizacional, determinar os requisitos específicos e então selecionar os controles apropriados à situação organizacional em questão. Verifica-se, então, que a avaliação de risco é fundamental no processo de estabelecimento dos controles de gestão de segurança, sendo recomendado que esse procedimento seja voltado aos aspectos subjetivos do gestor.

Alternativas
Questão 46MPU·Diversas·2010Segurança da Informação (TI)

Embora a criação de uma sequência ilustrada de telas por meio de programas de desenho gráfico seja útil para a identificação de alguns requisitos do software, ela não é considerada uma atividade de prototipação por não envolver o uso de uma linguagem de programação.

Alternativas
Questão 47MPU·Diversas·2010Segurança da Informação (TI)

Os requisitos normativos, geralmente oriundos da análise das regras de negócio a que está submetido um sistema, nunca podem ser considerados requisitos funcionais, por estarem fora do sistema, ou seja, do domínio do negócio.

Alternativas
Questão 48MPU·Diversas·2010Segurança da Informação (TI)

A revisão de um projeto de software, tendo em vista a qualidade do processo de codificação, inclui, entre outros aspectos, verificar a ocorrência de erros de ortografia, o uso adequado das convenções da linguagem e se as constantes físicas estão corretas.

Alternativas
Questão 49MPU·Diversas·2010Segurança da Informação (TI)

Considere a situação na qual os usuários camuflam-se como o próprio SGBD, por exemplo, removendo fisicamente parte do banco de dados, grampeando uma linha de comunicação e processando um programa que atravesse as defesas do sistema operacional. Nessa situação, estão caracterizadas ameaças de segurança que podem ser eficazmente combatidas com criptografia de dados.

Alternativas
Questão 50MPU·Diversas·2010Segurança da Informação (TI)

O termo integridade no escopo da referida norma diz respeito à salvaguarda da exatidão e integridade das informações e métodos de processamento utilizados para a manipulação da informação.

Alternativas
Questão 51MPU·Diversas·2010Segurança da Informação (TI)

O padrão atual da norma em questão constitui-se em uma revisão da primeira versão dessa norma publicada pela ISO/IEC, em 2000. À época, essa norma era cópia da norma britânica British Standard (BS) 7799-1:1999.

Alternativas
Questão 52MPU·Diversas·2010Segurança da Informação (TI)

A referida norma, bem como suas atualizações correntes, apresenta um código de boas práticas para a gestão de segurança da informação, portanto, é adequada para usuários responsáveis por iniciar, implementar, manter e melhorar sistemas de gestão de segurança da informação.

Alternativas
Questão 53MPU·Diversas·2010Segurança da Informação (TI)

No subsistema de discos com tolerância a falhas, usando-se a arquitetura do tipo redundant arrays of independent disks (RAID), o modelo de disco compartilhado torna-se uma opção relativamente dispendiosa e cara, apesar de aumentar a tolerância a falhas.

Alternativas
Questão 54MPU·Diversas·2010Segurança da Informação (TI)

Para se implantar um sistema de gestão de segurança da informação adequado ao ambiente organizacional, é suficiente atender o previsto nas diversas seções da norma em apreço, a qual detalha também os padrões específicos, os quais são mandatórios e independem do ramo de atuação da organização.

Alternativas
Questão 55MPU·Diversas·2010Segurança da Informação (TI)

A referida norma contém seções iniciais e doze seções principais acerca de diversos temas de segurança, como, por exemplo, a gestão de ativos.

Alternativas
Questão 56MPU·Diversas·2010Segurança da Informação (TI)

O Junit é um conjunto de classes em Java que pode ser estendido para se criar um ambiente de testes de regressão automatizado.

Alternativas
Questão 57MPU·Diversas·2010Segurança da Informação (TI)

O levantamento de requisitos é realizado ao final da primeira versão de um protótipo, para se definir, junto aos envolvidos no processo, quais são as premissas básicas para o início do entendimento das funcionalidades desejadas.

Alternativas
Questão 58MPU·Diversas·2010Segurança da Informação (TI)

No PU, a elicitação de requisitos do sistema de software iniciase na fase de concepção.

Alternativas
Questão 59MPU·Diversas·2010Segurança da Informação (TI)

O método recursivo que utiliza pilhas para executar um procedimento geralmente é automático, de modo que os compiladores podem acionar os procedimentos préprogramados para manipular essas pilhas.

Alternativas
Questão 60MPU·Diversas·2010Segurança da Informação (TI)

O nível máximo de qualidade de um software é atingido quando os stakeholders estão satisfeitos com os resultados que ele apresenta; para tanto, é essencial que todos os envolvidos no processo de criação desse software façam parte da revisão de qualidade.

Alternativas
Questão 61MPU·Diversas·2010Segurança da Informação (TI)

Na UML, um diagrama de atividades oferece uma notação para mostrar uma sequência de atividades, inclusive atividades paralelas. Ele pode ser aplicado em qualquer perspectiva ou propósito, no entanto, é normalmente mais utilizado para a visualização de fluxos de trabalho, processos de negócios e casos de uso.

Alternativas
Questão 62MPU·Diversas·2010Segurança da Informação (TI)

O teste de integração geralmente é um processo de teste de caixa-preta no qual os testes são derivados da especificação do sistema, cujo comportamento pode ser determinado por meio do estudo de suas entradas e saídas.

Alternativas
Questão 63MPU·Diversas·2010Segurança da Informação (TI)

A verificação de requisitos tem por objetivo analisar se os modelos construídos estão de acordo com os requisitos definidos. Por sua vez, a validação de requisitos visa assegurar que as necessidades do cliente estão sendo atendidas por tais requisitos.

Alternativas
Questão 64MPU·Diversas·2010Segurança da Informação (TI)

Na análise por pontos de função (APF), as funções podem ser do tipo transação e do tipo dados. Nas funções do tipo transação, são manipulados os arquivos de interface externa (AIE) bem como os arquivos lógicos internos (ALI).

Alternativas
Questão 65MPU·Diversas·2010Segurança da Informação (TI)

Extreme programming (XP) é embasado em requisitos conhecidos, definidos de antemão, que não sofram muitas alterações, devendo ser usado por equipes de pequeno porte, formadas por representantes de todos os stakeholders.

Alternativas
Questão 66MPU·Diversas·2010Segurança da Informação (TI)

Na convenção de notação usada na UML, a chamada por mensagens assíncronas é representada no diagrama de sequência por meio de seta cheia (não pontilhada).

Alternativas
Questão 67MPU·Diversas·2010Segurança da Informação (TI)

No desenvolvimento orientado a objetos embasados em componentes, os objetos e os componentes são definidos por suas interfaces e podem ser reusados em combinação com outros componentes em diferentes sistemas. Nesse caso, o teste de interfaces é particularmente útil, porque erros de interface em componentes compostos (formados pela combinação de componentes) não podem ser detectados por meio de testes de objetos ou componentes individuais.

Alternativas
Questão 68MPU·Diversas·2010Segurança da Informação (TI)

An attribute is a special characteristic related to an entity, but not to an object.

Alternativas
Questão 69MPU·Diversas·2010Segurança da Informação (TI)

No que diz respeito aos aspectos de preservação da confidencialidade, a norma em apreço estabelece práticas adequadas para garantir que a informação esteja acessível a todas as pessoas interessadas em acessá-la.

Alternativas
Questão 70MPU·Diversas·2010Segurança da Informação (TI)

A referida norma tem uma seção específica de gerenciamento de continuidade, que trata da criação e validação de um plano logístico acerca de como uma organização pode realizar ações no sentido de recuperar e restaurar, parcial ou completamente, os serviços interrompidos. Esse plano logístico, também denominado business continuity plan (BCP), não se aplica ao gestor público, pois este não pertence a uma organização de negócios.

Alternativas
Questão 71MPU·Diversas·2010Segurança da Informação (TI)

Se um trecho de algoritmo tiver de ser executado repetidamente e o número de repetições for indefinido, então é correto o uso, no início desse trecho, da estrutura de repetição Enquanto.

Alternativas
Questão 72MPU·Diversas·2010Segurança da Informação (TI)

A pesquisa sequencial de uma tabela, ou seja, pela comparação do argumento da pesquisa com a chave de cada entrada, terá o desempenho reduzido se a tabela for ordenada a partir do valor da chave.

Alternativas
Questão 73MPU·Diversas·2010Segurança da Informação (TI)

Na arquitetura do Eclipse, versão 3.1, o workbench é responsável por administrar os recursos do usuário que são organizados em um ou mais projetos.

Alternativas
Questão 74MPU·Diversas·2010Segurança da Informação (TI)

No código em Java mostrado a seguir, as classes Conta e Poupanca implementam o polimorfismo dinâmico.

Alternativas
Questão 75MPU·Diversas·2010Segurança da Informação (TI)

A função predefinida fopen ( ) pode ser utilizada para abrir um arquivo apenas quando esse arquivo já exista no diretório em uso; caso contrário, é necessário inicialmente criar o arquivo por meio da função fcreate ( ).

Alternativas
Questão 76MPU·Diversas·2010Segurança da Informação (TI)

O modelo de componentes do JBoss Seam tem como característica o uso direto de componentes Enterprise JavaBeans como beans acoplados às páginas JavaServer Faces.

Alternativas
Questão 77MPU·Diversas·2010Segurança da Informação (TI)

Em um algoritmo, uma expressão geralmente é considerada válida quando as suas variáveis e constantes respeitam o número e os tipos de argumentos das operações envolvidas.

Alternativas
Questão 78MPU·Diversas·2010Segurança da Informação (TI)

A tentativa de execução do programa em Java mostrado a seguir pode resultar na indicação de uma exceção do tipo InputMismatchException.

Alternativas
Questão 79MPU·Diversas·2010Segurança da Informação (TI)

O uso de Realms no servidor de aplicação Tomcat obriga a implementação de uma política de segurança nesse servidor, por isso, não é necessário escrever, na aplicação, um código específico para autenticação e autorização.

Alternativas
Questão 80MPU·Diversas·2010Segurança da Informação (TI)

No código em Java apresentado a seguir, a tentativa de execução da classe Principal resultará em erro, porque o objeto p1 foi criado utilizando como tipo a classe abstrata

Alternativas
Questão 81MPU·Diversas·2010Segurança da Informação (TI)

O método de pesquisa binária de cálculo de endereço é empregado tanto para a pesquisa quanto para a organização física de tabelas.

Alternativas
Questão 82MPU·Diversas·2010Segurança da Informação (TI)

JavaScript é uma linguagem de criação de scripts de uso geral, projetada para ser embutida em aplicativos que executam em um navegador Web. Os aplicativos Ajax são escritos em JavaScript.

Alternativas