Segurança da Informação

Segurança da Informação

Sensibilização em segurança

Imagem de perfil user: Karla Glória Dias de Souza
1

A equipe do trabalho se reúne para jogar via Rede no horário de almoço, quanto essa ação o que é permitido segundo a POSI/MS?

d) A Rede Computacional é livre para uso de todos, desde que usado com cautela.
c) A ação não é adequada, já que os recursos de TI disponibilizados pelo MS devem ser utilizados estritamente dentro do seu propósito
a)É permitido porque legalmente no horário de almoço, todos podem usar o tempo de descanso livremente e a POSI não trata sobre recursos de TI, somente de segurança.
2

Você precisará trabalhar de casa por alguns dias, então para continuar trabalhando você decide versionar os arquivos institucionais na nuvem pública da sua preferência. Segundo a POSI/MS:

a) Você está infringindo a POSI/MS pois o armazenamento de informação em nuvem deverá estar respaldado por um contrato entre o MS e o provedor de serviço em nuvem, de modo a garantir a disponibilidade, a integridade, a confidencialidade e a autenticidade das informações hospedadas na nuvem.
c) Você está infringindo a POSI/MS, pois deveria subir em duas nuvens para ter backup.
b) Você está certo, pois o mais importante é continuar o serviço e a POSI não aborda o uso de nuvem.
d) Você está certo, pois a POSI/MS informa que o armazenamento de informação em nuvem deverá ter login e senha, mas o usuário tem a liberdade de escolher qualquer provedor, para hospedar documentos institucionais sob sua responsabilidade.
3
d) Você está certo, pois a POSI/MS informa que o armazenamento de informação em nuvem deverá ter login e senha, mas o usuário tem a liberdade de escolher qualquer provedor, para hospedar documentos institucionais sob sua responsabilidade.

d) Você está certo, pois a POSI/MS informa que o armazenamento de informação em nuvem deverá ter login e senha, mas o usuário tem a liberdade de escolher qualquer provedor, para hospedar documentos institucionais sob sua responsabilidade.

c) Você pode continuar usando o youtube, pois a POSI não fala sobre o uso da internet, mas sobre antivírus;
b) O uso está inadequado, pois o acesso à Internet no ambiente de trabalho do MS está condicionado às necessidades dos agentes públicos no exercício de suas atribuições e será regido por norma específica, em conformidade com esta POSI/MS e demais orientações governamentais e legislação em vigor.
a) Você pode continuar ouvindo suas músicas no youtube, já que o acesso à Internet no ambiente de trabalho do MS preza pelo bem estar do usuário;
4

c) Você pode continuar usando o youtube, pois a POSI não fala sobre o uso da internet, mas sobre antivírus;

c) Envia e-mail para chefia com a justificativa, solicitando autorização para área de TI realizar a instalação.
b) Solicita o perfil de administrador da máquina para que tenha liberdade de gerenciar a máquina;
a) Abre um chamado no demandasdatasus.saude.gov.br para instalação, já que é competência do DATASUS a gestão de ativos.
5

Você está trabalhando em parceria com um Órgão externo, você gostaria que seus colegas do outro órgão tivessem acesso à recursos internos que precisam de autenticação. Assim, você abre um chamado solicitando a criação da conta [email protected] para que o grupo de usuários possam utilizar essa conta. Segundo a POSI/MS seu chamado:

a) Será atendido, pois sua solicitação seguiu o padrão de criação de e-mail com separação por ponto.
b) Será atendido, pois a POSI não disciplina sobre controle de acesso, portanto qualquer um ter uma conta, desde que siga o padrão de senha definido;
c) Não será atendido, por estar definido na POSI/MS que para o controle de acesso é necessário a identificação de dados do usuário, como o órgão de origem, então o e-mail deveria conter a informação de qual órgão será o e-mail, por exemplo [email protected].
Quizur Logo

Siga nossas redes sociais:

Incorporar

Para incorporar este quiz ao seu site copie e cole o código abaixo.