Questão de Segurança da InformaçãoCriptografia
- Banca:
- CESPE / CEBRASPE
- Órgão:
- STM
- Ano:
- 2025
- Modalidade:
- Certo ou Errado
- Código:
- Q3407647
Texto associado
soluções de software para o setor financeiro e armazena
informações sensíveis de clientes, como dados bancários,
documentos pessoais e credenciais de acesso, iniciou um
processo de adequação à norma ISO/IEC 27001:2022,
implementando um sistema de gestão da segurança da
informação (SGSI). A equipe de segurança da empresa criou
políticas para garantir confidencialidade, integridade,
disponibilidade e autenticidade das informações e adotou
criptografia assimétrica, controle de acesso baseado em função, e
o NIST Cybersecurity Framework para resposta a incidentes.
Foram identificadas vulnerabilidades de injeção SQL e a empresa
sofreu um ataque DDoS que afetou a disponibilidade do sistema.
O uso de criptografia assimétrica pela empresa em apreço
permite que um sistema envie dados criptografados por meio
da chave privada e os decifre com a mesma chave.

