Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2021

Segurança da InformaçãoControles de segurança
Código
ce118613
Banca
CESPE / CEBRASPE
Órgão
BANESE
Ano
2021
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Desenvolvimento
No que se refere a trabalho remoto, rotinas de segurança da informação e recuperação de arquivos, aplicativos para segurança e conformidade, julgue o item subsecutivo.Muitos controles de segurança existentes no ambiente de trabalho presencial estão presentes também no ambiente de trabalho remoto, o que dispensa a adoção de políticas formais e individuais pela organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Trabalho remoto e políticas de segurança

Gabarito: ❌ ERRADO. A afirmação de que a semelhança de controles entre trabalho presencial e remoto dispensa a adoção de políticas formais e individuais é incorreta. A organização que permite trabalho remoto deve publicar uma política específica que defina condições e restrições para essa modalidade, conforme as boas práticas de segurança da informação (ISO/IEC 27001 e 27002).

A banca testa o conhecimento de que o trabalho remoto introduz riscos adicionais (ex.: redes domésticas, dispositivos pessoais) que exigem orientações próprias, não cobertas apenas pelos controles do ambiente presencial. A existência de controles comuns não elimina a necessidade de uma política formal e individualizada para o trabalho remoto.

PEGA ESSA DICA!

Na prova, sempre que o enunciado afirmar que algo "dispensa" ou "torna desnecessário" um controle/política, desconfie. A segurança da informação é cumulativa e adaptativa — cada contexto (remoto, presencial, nuvem) requer suas próprias diretrizes.

Fonte de apoio (não citável diretamente): Normas ISO/IEC 27001:2022 e 27002:2022, seção de trabalho remoto, que recomendam a publicação de política específica pela organização.

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce118613