Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2021
Segurança da Informação›Políticas de Segurança de Informação
Código
ce130596
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Como política de pessoal, é natural que haja um processo adequado a ser executado no momento em que o funcionário deixa a organização, para garantir que todos os direitos deste sejam revogados e os ativos sob sua custódia sejam devolvidos. Esse processo visa à garantia deI autenticidade;II confidencialidade;III disponibilidade.Considerando os conceitos de segurança da informação, assinale a opção correta.
AApenas o item I está certo.
BApenas o item II está certo.
CApenas os itens I e III estão certos.
DApenas os itens II e III estão certos.
ETodos os itens estão certos.
Revelar gabarito e comentário▾
GabaritoB — Apenas o item II está certo.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de pessoal – saída de funcionário e princípios de segurança da informação
Gabarito: letra B (apenas o item II está certo). O processo de revogação de acessos e devolução de ativos quando um funcionário deixa a organização tem como objetivo primordial proteger a confidencialidade das informações, impedindo que o ex-colaborador continue acessando dados sigilosos. A autenticidade (I) e a disponibilidade (III) não são diretamente garantidas por esse processo específico.
Análise das alternativas
Alternativa A — ❌ Incorreta
Afirma que apenas o item I (autenticidade) está certo. A autenticidade refere-se à garantia de que a informação é genuína e proveniente de uma fonte confiável – não é o foco do processo de desligamento. A revogação de acessos não verifica autenticidade, mas sim impede que o ex-funcionário acesse recursos. Portanto, o item I é falso, tornando a alternativa A incorreta.
Alternativa B — ✅ Correta ⟵ GABARITO
Sustenta que apenas o item II (confidencialidade) está certo. A confidencialidade assegura que a informação não seja acessada por pessoas não autorizadas. O imediato cancelamento de contas, senhas e devolução de crachás/tokens é uma medida típica para proteger a confidencialidade após o desligamento. É exatamente o que o processo descrito visa garantir.
Alternativa C — ❌ Incorreta
Afirma que os itens I e III estão certos. Além do item I ser falso (como explicado), o item III (disponibilidade) também é falso. Disponibilidade é a garantia de que a informação esteja acessível quando necessário – o processo de saída não tem esse propósito; ao contrário, ele pode temporariamente indisponibilizar acessos do ex-funcionário, mas isso não é um fim em si mesmo. Logo, a alternativa C está errada.
Alternativa D — ❌ Incorreta
Afirma que os itens II e III estão certos. O item III é falso (disponibilidade não é o objetivo direto). Apenas o item II é correto, portanto a alternativa D está incorreta.
Alternativa E — ❌ Incorreta
Afirma que todos os itens estão certos. Como itens I e III são falsos, a alternativa E está incorreta.
PEGA ESSA DICA!
Lembre-se da tríade CID (Confidencialidade, Integridade, Disponibilidade) e do princípio de Autenticidade. Cada um tem aplicações específicas: confidencialidade é a mais diretamente ligada ao controle de acesso; autenticidade e não-repúdio envolvem mecanismos de verificação de origem; disponibilidade envolve redundância e backup. Ao analisar medidas de segurança, pergunte-se qual propriedade da informação está sendo protegida. Aqui, a revogação ao desligamento visa primordialmente confidencialidade.