Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2021

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce130596
Banca
CESPE / CEBRASPE
Órgão
TJ-RJ
Ano
2021
Nível
Superior
Cargo
Analista Judiciário - Analista de Segurança da Informação
Como política de pessoal, é natural que haja um processo adequado a ser executado no momento em que o funcionário deixa a organização, para garantir que todos os direitos deste sejam revogados e os ativos sob sua custódia sejam devolvidos. Esse processo visa à garantia deI autenticidade;II confidencialidade;III disponibilidade.Considerando os conceitos de segurança da informação, assinale a opção correta.
  1. AApenas o item I está certo.
  2. BApenas o item II está certo.
  3. CApenas os itens I e III estão certos.
  4. DApenas os itens II e III estão certos.
  5. ETodos os itens estão certos.
Revelar gabarito e comentário

GabaritoB — Apenas o item II está certo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de pessoal – saída de funcionário e princípios de segurança da informação

Gabarito: letra B (apenas o item II está certo). O processo de revogação de acessos e devolução de ativos quando um funcionário deixa a organização tem como objetivo primordial proteger a confidencialidade das informações, impedindo que o ex-colaborador continue acessando dados sigilosos. A autenticidade (I) e a disponibilidade (III) não são diretamente garantidas por esse processo específico.

Análise das alternativas

Alternativa A — ❌ Incorreta

Afirma que apenas o item I (autenticidade) está certo. A autenticidade refere-se à garantia de que a informação é genuína e proveniente de uma fonte confiável – não é o foco do processo de desligamento. A revogação de acessos não verifica autenticidade, mas sim impede que o ex-funcionário acesse recursos. Portanto, o item I é falso, tornando a alternativa A incorreta.

Alternativa B — ✅ Correta ⟵ GABARITO

Sustenta que apenas o item II (confidencialidade) está certo. A confidencialidade assegura que a informação não seja acessada por pessoas não autorizadas. O imediato cancelamento de contas, senhas e devolução de crachás/tokens é uma medida típica para proteger a confidencialidade após o desligamento. É exatamente o que o processo descrito visa garantir.

Alternativa C — ❌ Incorreta

Afirma que os itens I e III estão certos. Além do item I ser falso (como explicado), o item III (disponibilidade) também é falso. Disponibilidade é a garantia de que a informação esteja acessível quando necessário – o processo de saída não tem esse propósito; ao contrário, ele pode temporariamente indisponibilizar acessos do ex-funcionário, mas isso não é um fim em si mesmo. Logo, a alternativa C está errada.

Alternativa D — ❌ Incorreta

Afirma que os itens II e III estão certos. O item III é falso (disponibilidade não é o objetivo direto). Apenas o item II é correto, portanto a alternativa D está incorreta.

Alternativa E — ❌ Incorreta

Afirma que todos os itens estão certos. Como itens I e III são falsos, a alternativa E está incorreta.

PEGA ESSA DICA!

Lembre-se da tríade CID (Confidencialidade, Integridade, Disponibilidade) e do princípio de Autenticidade. Cada um tem aplicações específicas: confidencialidade é a mais diretamente ligada ao controle de acesso; autenticidade e não-repúdio envolvem mecanismos de verificação de origem; disponibilidade envolve redundância e backup. Ao analisar medidas de segurança, pergunte-se qual propriedade da informação está sendo protegida. Aqui, a revogação ao desligamento visa primordialmente confidencialidade.

Gabarito final: letra B.

Link permanente: /questoes/ce130596