Questão de Segurança da Informação — Segurança física e lógica — CESPE / CEBRASPE 2022
Segurança da Informação›Segurança física e lógica
Código
ce133102
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Uma área de escritório de determinada empresa é definida como de alta criticidade, tal que somente uma pequena parte de funcionários deve ter acesso às informações confidenciais utilizadas nesse ambiente.Nessa situação, para controlar a segurança física na área em questão, é correto
Autilizar instalação física discreta com a menor indicação possível, fora ou dentro do edifício, sobre as atividades do escritório.
Beliminar o uso de fotocopiadoras e máquinas fotográficas.
Cidentificar e autorizar claramente os funcionários e fornecedores que podem remover ativos desse local.
Dutilizar equipamentos com proteção contra a exposição a campos eletromagnéticos intensos.
Revelar gabarito e comentário▾
GabaritoA — utilizar instalação física discreta com a menor indicação possível, fora ou dentro do edifício, sobre as atividades do escritório.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de segurança física em áreas de alta criticidade
Gabarito: letra A. Para controlar a segurança física de uma área com informações confidenciais, a prática recomendada é manter a instalação discreta, evitando chamar atenção para as atividades ali realizadas. Essa medida reduz o risco de espionagem ou ataques direcionados, sendo uma das principais diretrizes de segurança física.
A banca cobra o conceito de que, em ambientes de alta criticidade, a discrição é essencial. As demais alternativas abordam medidas periféricas ou incorretas.
Alternativa A — ✅ Correta ⟵ GABARITO
Utilizar instalação física discreta, com a menor indicação possível sobre as atividades, é uma medida clássica de segurança física. Evita que pessoas não autorizadas saibam da existência ou da importância do local, reduzindo riscos de violação. Essa prática está alinhada com os controles físicos descritos na norma de segurança da informação (ex.: ABNT NBR ISO/IEC 27002), que recomenda proteger áreas sensíveis com barreiras e discrição.
Alternativa B — ❌ Incorreta
Eliminar o uso de fotocopiadoras e máquinas fotográficas não é uma medida padrão de segurança física para áreas críticas. Embora possa evitar vazamento de informações por cópias, não é o foco principal do controle de acesso à área. Muitas vezes, esses equipamentos são necessários para o trabalho e podem ser utilizados com controles adequados (como autorização e supervisão). A banca testa o conhecimento de que a segurança física prioriza barreiras e discrição, não a eliminação de equipamentos.
Alternativa C — ❌ Incorreta
Identificar e autorizar claramente os funcionários e fornecedores que podem remover ativos do local trata da saída de bens, não do controle de acesso à área em si. A pergunta é sobre "controlar a segurança física na área" – ou seja, quem entra e permanece no ambiente. A remoção de ativos é um processo posterior, que pode ser controlado por outros mecanismos (como registro de saída), mas não é a medida primária para garantir a segurança física do local. A banca confunde o candidato ao desviar o foco para a autorização de remoção.
Alternativa D — ❌ Incorreta
Equipamentos com proteção contra campos eletromagnéticos intensos (TEMPEST) são relevantes para evitar que informações vazem por emissões eletromagnéticas, mas isso é uma medida de segurança lógica ou de engenharia, não de segurança física da área. A segurança física foca em barreiras físicas (portas, trancas, guardas) e discrição. Além disso, essa proteção é específica para ambientes com equipamentos sensíveis, não sendo uma medida geral para um escritório crítico. A banca insere um distrator técnico que foge ao escopo da questão.
PEGA ESSA DICA!
Em questões de segurança física, lembre-se dos pilares: barreiras físicas, controle de acesso (quem entra/sai) e discrição. Medidas como eliminação de equipamentos, proteção eletromagnética ou autorização para remoção de bens são específicas e não substituem o controle básico da área.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
Gabarito: letra A — única que aborda a discrição da instalação como forma de controle físico.