Questões da banca Faroeste (inéditas)
7.657 questões da Faroeste (inéditas) para resolver grátis, com gabarito e comentários.
Filtros Ocultos
Selecione uma disciplina primeiro para ver os assuntos.
Ocultar:
A exigência de que a segurança seja considerada desde a fase de desenvolvimento dos sistemas alcança também as soluções tecnológicas desenvolvidas por terceiros e contratadas pela instituição.
A inteligência de ameaças exigida pela regulamentação de segurança cibernética restringe-se ao monitoramento dos sistemas e da rede interna da instituição.
Os relatórios dos testes de intrusão e os respectivos planos de correção de vulnerabilidades devem ser mantidos à disposição do Banco Central pelo prazo de cinco anos.
Os testes de intrusão exigidos pela regulamentação de segurança cibernética podem ser realizados exclusivamente pela equipe interna de tecnologia da instituição, desde que documentados.
Entre as exigências aplicáveis aos ambientes críticos do Pix e do STR está a restrição do acesso de terceiros às chaves privadas utilizadas nesses ambientes.
O isolamento exigido pela regulamentação atualizada em dezembro de 2025 para os chamados ambientes críticos alcança os sistemas de internet banking e os aplicativos de celular das instituições financeiras.
A Resolução CMN nº 5.274/2025 alterou a Resolução CMN nº 4.893/2021 para estabelecer rol de procedimentos e controles mínimos de segurança cibernética a serem adotados pelas instituições financeiras.
A Resolução BCB nº 85/2021, atualizada pela Resolução BCB nº 538/2025, é a norma que disciplina a política de segurança cibernética dos bancos múltiplos e demais instituições financeiras.
Situação hipotética: um banco sofre incidente cibernético que expõe dados pessoais de clientes e pode acarretar risco relevante aos titulares. Nessa hipótese, além de comunicar o incidente ao Banco Central, o banco deve comunicá-lo à Autoridade Nacional de Proteção de Dados no prazo de três dias úteis.
Em razão do dever de sigilo, é vedado às instituições financeiras compartilhar entre si informações sobre incidentes cibernéticos relevantes de que tenham sido vítimas.