Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2021
- Código
- ce118613
- Banca
- CESPE / CEBRASPE
- Órgão
- BANESE
- Ano
- 2021
- Nível
- Médio
- Cargo
- Técnico Bancário III - Área de Informática - Desenvolvimento
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ❌ ERRADO. A afirmação de que a semelhança de controles entre trabalho presencial e remoto dispensa a adoção de políticas formais e individuais é incorreta. A organização que permite trabalho remoto deve publicar uma política específica que defina condições e restrições para essa modalidade, conforme as boas práticas de segurança da informação (ISO/IEC 27001 e 27002).
A banca testa o conhecimento de que o trabalho remoto introduz riscos adicionais (ex.: redes domésticas, dispositivos pessoais) que exigem orientações próprias, não cobertas apenas pelos controles do ambiente presencial. A existência de controles comuns não elimina a necessidade de uma política formal e individualizada para o trabalho remoto.
Na prova, sempre que o enunciado afirmar que algo "dispensa" ou "torna desnecessário" um controle/política, desconfie. A segurança da informação é cumulativa e adaptativa — cada contexto (remoto, presencial, nuvem) requer suas próprias diretrizes.
Fonte de apoio (não citável diretamente): Normas ISO/IEC 27001:2022 e 27002:2022, seção de trabalho remoto, que recomendam a publicação de política específica pela organização.
Gabarito: ❌ ERRADO.
Link permanente: /questoes/ce118613