MPUDiversas

Questões de Segurança da Informação (TI)

82 questões com gabarito verificado e explicação por IA. Mostrando página 2 de 3.

Questão 1MPU·Diversas·2010Segurança da Informação (TI)

GRASP (general responsibility assignment software patterns) consiste em um conjunto de sete padrões básicos para atribuir responsabilidades em projeto orientado a objetos: information expert, creator, controller, low coupling, high cohesion, polymorphism e pure fabrication.

Alternativas
Questão 2MPU·Diversas·2010Segurança da Informação (TI)

Considerando o diagrama entidade-relacionamento (E-R) na figura acima, julgue o próximo item. No modelo E-R da figura, os atributos de uma agregação, de modo geral, coincidem com os atributos do relacionamento que são englobados.

Alternativas
Questão 3MPU·Diversas·2010Segurança da Informação (TI)

A middleware system is one that serves as interface between other systems, so we could say that a translator program works like a middleware.

Alternativas
Questão 4MPU·Diversas·2010Segurança da Informação (TI)

As funções especiais ROLAP (OLAP relacional) e MOLAP (OLAP multidimensional), as extensões SQL e os métodos de junção (join) são ferramentas que podem ser utilizadas para aumentar a eficiência das consultas em bases de dados multidimensionais.

Alternativas
Questão 5MPU·Diversas·2010Segurança da Informação (TI)

A especificação de requisitos permite, em determinado momento, revelar o que o sistema irá realizar no que se refere às funcionalidades, sem definir, nesse momento, como as funcionalidades serão implementadas.

Alternativas
Questão 6MPU·Diversas·2010Segurança da Informação (TI)

Considerando que os usuários em um sistema relacional de banco de dados recebam um nível de autorização com imposição de regras simples, é correto afirmar que as duas regras a seguir deverão ser empregadas em conjunto para evitar o fluxo ilegal de informação. O usuário i pode ver o objeto j apenas se o nível de autorização de i for maior ou igual ao nível de classificação de j. O usuário i só pode modificar o objeto j se o nível de autorização de i for menor que o de j.

Alternativas
Questão 7MPU·Diversas·2010Segurança da Informação (TI)

Produto da metodologia Scrum, o documento product backlog contém os requisitos definidos a partir da visão do cliente e é utilizado novamente no final do sprint para revisão ou modificações dos requisitos inicialmente definidos.

Alternativas
Questão 8MPU·Diversas·2010Segurança da Informação (TI)

Em um modelo de discos compartilhados no qual todos os processadores possuem memória própria, mas compartilham todos os discos via interconexão por rede (clusters), não aumenta a tolerância a falhas porque se um processador (ou memória) falhar, outro processador poderá assumir suas tarefas.

Alternativas
Questão 9MPU·Diversas·2010Segurança da Informação (TI)

Na validação de requisitos - parte integrante da especificação desses requisitos -, é correto o uso de diagramas da UML, tais como diagrama de classes, de casos de uso e de interação.

Alternativas
Questão 10MPU·Diversas·2010Segurança da Informação (TI)

No subsistema de discos com tolerância a falhas, usando-se a arquitetura do tipo redundant arrays of independent disks (RAID), o modelo de disco compartilhado torna-se uma opção relativamente dispendiosa e cara, apesar de aumentar a tolerância a falhas.

Alternativas
Questão 11MPU·Diversas·2010Segurança da Informação (TI)

O plano de garantia de qualidade de software, os documentos, padrões e guias a serem utilizados, as ferramentas, técnicas e metodologias de apoio e quem deve exercer o controle dessa qualidade estão normatizados pela ISO.

Alternativas
Questão 12MPU·Diversas·2010Segurança da Informação (TI)

Assumindo que as assinaturas não possam ser forjadas, os esquemas de criptografia de chaves públicas permitem que mensagens criptografadas sejam assinadas de tal modo que o recipiente possa ter certeza de que a mensagem originou- se com a pessoa que alega tê-la feito.

Alternativas
Questão 13MPU·Diversas·2010Segurança da Informação (TI)

Como a norma mencionada estabelece um guia das melhores práticas para a gestão de segurança da informação, cabe ao gestor de cada organização avaliar os riscos do ambiente organizacional, determinar os requisitos específicos e então selecionar os controles apropriados à situação organizacional em questão. Verifica-se, então, que a avaliação de risco é fundamental no processo de estabelecimento dos controles de gestão de segurança, sendo recomendado que esse procedimento seja voltado aos aspectos subjetivos do gestor.

Alternativas
Questão 14MPU·Diversas·2010Segurança da Informação (TI)

O processo unificado (PU) é um processo iterativo para a análise de projetos orientados a objetos, no qual o trabalho e as iterações são organizados em três fases principais: concepção, elaboração e construção.

Alternativas
Questão 15MPU·Diversas·2010Segurança da Informação (TI)

Abordagens básicas de criptografia de dados incluem a substituição e a permutação. A substituição ocorre na situação em que, para cada caractere de um texto simples, verifica-se a substituição desse caractere por um outro texto cifrado. A permutação ocorre quando caracteres de texto simples são reformulados em alguma sequência diferente da original.

Alternativas
Questão 16MPU·Diversas·2010Segurança da Informação (TI)

Embora a criação de uma sequência ilustrada de telas por meio de programas de desenho gráfico seja útil para a identificação de alguns requisitos do software, ela não é considerada uma atividade de prototipação por não envolver o uso de uma linguagem de programação.

Alternativas
Questão 17MPU·Diversas·2010Segurança da Informação (TI)

Os requisitos normativos, geralmente oriundos da análise das regras de negócio a que está submetido um sistema, nunca podem ser considerados requisitos funcionais, por estarem fora do sistema, ou seja, do domínio do negócio.

Alternativas
Questão 18MPU·Diversas·2010Segurança da Informação (TI)

A seção da norma em questão que trata de compliance prevê aspectos para assegurar a conformidade com políticas de segurança da informação, normas, leis e regulamentos.

Alternativas
Questão 19MPU·Diversas·2010Segurança da Informação (TI)

A revisão de um projeto de software, tendo em vista a qualidade do processo de codificação, inclui, entre outros aspectos, verificar a ocorrência de erros de ortografia, o uso adequado das convenções da linguagem e se as constantes físicas estão corretas.

Alternativas
Questão 20MPU·Diversas·2010Segurança da Informação (TI)

Considere a situação na qual os usuários camuflam-se como o próprio SGBD, por exemplo, removendo fisicamente parte do banco de dados, grampeando uma linha de comunicação e processando um programa que atravesse as defesas do sistema operacional. Nessa situação, estão caracterizadas ameaças de segurança que podem ser eficazmente combatidas com criptografia de dados.

Alternativas
Questão 21MPU·Diversas·2010Segurança da Informação (TI)

Para se implantar um sistema de gestão de segurança da informação adequado ao ambiente organizacional, é suficiente atender o previsto nas diversas seções da norma em apreço, a qual detalha também os padrões específicos, os quais são mandatórios e independem do ramo de atuação da organização.

Alternativas
Questão 22MPU·Diversas·2010Segurança da Informação (TI)

No PU, a elicitação de requisitos do sistema de software iniciase na fase de concepção.

Alternativas
Questão 23MPU·Diversas·2010Segurança da Informação (TI)

O termo integridade no escopo da referida norma diz respeito à salvaguarda da exatidão e integridade das informações e métodos de processamento utilizados para a manipulação da informação.

Alternativas
Questão 24MPU·Diversas·2010Segurança da Informação (TI)

O Junit é um conjunto de classes em Java que pode ser estendido para se criar um ambiente de testes de regressão automatizado.

Alternativas
Questão 25MPU·Diversas·2010Segurança da Informação (TI)

O padrão atual da norma em questão constitui-se em uma revisão da primeira versão dessa norma publicada pela ISO/IEC, em 2000. À época, essa norma era cópia da norma britânica British Standard (BS) 7799-1:1999.

Alternativas
Questão 26MPU·Diversas·2010Segurança da Informação (TI)

O levantamento de requisitos é realizado ao final da primeira versão de um protótipo, para se definir, junto aos envolvidos no processo, quais são as premissas básicas para o início do entendimento das funcionalidades desejadas.

Alternativas
Questão 27MPU·Diversas·2010Segurança da Informação (TI)

A referida norma contém seções iniciais e doze seções principais acerca de diversos temas de segurança, como, por exemplo, a gestão de ativos.

Alternativas
Questão 28MPU·Diversas·2010Segurança da Informação (TI)

O nível máximo de qualidade de um software é atingido quando os stakeholders estão satisfeitos com os resultados que ele apresenta; para tanto, é essencial que todos os envolvidos no processo de criação desse software façam parte da revisão de qualidade.

Alternativas
Questão 29MPU·Diversas·2010Segurança da Informação (TI)

A referida norma, bem como suas atualizações correntes, apresenta um código de boas práticas para a gestão de segurança da informação, portanto, é adequada para usuários responsáveis por iniciar, implementar, manter e melhorar sistemas de gestão de segurança da informação.

Alternativas
Questão 30MPU·Diversas·2010Segurança da Informação (TI)

Na UML, um diagrama de atividades oferece uma notação para mostrar uma sequência de atividades, inclusive atividades paralelas. Ele pode ser aplicado em qualquer perspectiva ou propósito, no entanto, é normalmente mais utilizado para a visualização de fluxos de trabalho, processos de negócios e casos de uso.

Alternativas
AnteriorPágina 2 de 3Próxima