Questão de Segurança da Informação — Segurança física e lógica — CESPE / CEBRASPE 2022
Segurança da Informação›Segurança física e lógica
Código
ce133103
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
Entre as diretrizes para a implementação da segurança de perímetro, utilizada para proteger instalações de processamento de informação, inclui-se
Aimplantar uma área de recepção para controlar o acesso físico.
Bfazer a manutenção de equipamentos em intervalos recomendados pelos fabricantes.
Csegregar cabeamento de comunicação de dados do cabeamento de energia.
Dmanter os equipamentos de telecomunicação em conformidade com a especificação de fabricantes.
Revelar gabarito e comentário▾
GabaritoA — implantar uma área de recepção para controlar o acesso físico.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de Perímetro em Instalações de Processamento de Informação
Gabarito: letra A. A segurança de perímetro visa proteger o acesso físico às instalações, e a implantação de uma área de recepção é uma medida clássica de controle de acesso físico, alinhada ao objetivo de proteção perimetral. As demais alternativas tratam de outros controles (manutenção preventiva, segregação de cabeamento e conformidade de equipamentos) que não são diretamente diretrizes de segurança de perímetro.
A banca cobra a distinção entre os tipos de controles de segurança da informação: físicos, lógicos e administrativos. A segurança de perímetro é um subconjunto dos controles físicos, que protegem o ambiente onde os sistemas e dados estão instalados. O contexto exemplifica controles físicos como "cercas, portões, fechaduras, postes de amarração, guardas e câmeras" – todos voltados ao perímetro e acesso físico.
Segurança de perímetro: Controle de acesso físico; Área de recepção; Cercas, portões, fechaduras; Guardas e câmeras; Outros controles (não são perímetro); Manutenção preventiva; Segregação de cabeamento; Conformidade de equipamentos
Alternativa A — ✅ Correta ⟵ GABARITO
"Implantar uma área de recepção para controlar o acesso físico" é exatamente uma diretriz de segurança de perímetro. A recepção funciona como um ponto de controle de entrada, permitindo identificar, autorizar e registrar visitantes, reforçando a barreira física contra acessos não autorizados. Trata-se de um controle físico típico, conforme a classificação apresentada em.
Alternativa B — ❌ Incorreta
"Fazer a manutenção de equipamentos em intervalos recomendados pelos fabricantes" é uma prática de manutenção preventiva, relacionada à disponibilidade e confiabilidade dos ativos, mas não constitui uma medida de segurança de perímetro. A manutenção é um controle administrativo ou técnico, não físico, e não protege o perímetro da instalação.
Alternativa C — ❌ Incorreta
"Segregar cabeamento de comunicação de dados do cabeamento de energia" é uma medida de segurança lógica/física interna, que visa evitar interferências eletromagnéticas e proteger a integridade da transmissão. Embora seja relevante para a segurança das instalações, não é uma diretriz de segurança de perímetro, pois não trata do controle de acesso ou da barreira física externa.
Alternativa D — ❌ Incorreta
"Manter os equipamentos de telecomunicação em conformidade com a especificação de fabricantes" é uma prática de gestão de ativos e conformidade técnica, não uma diretriz de segurança de perímetro. A conformidade com especificações assegura o funcionamento adequado, mas não envolve a proteção do perímetro físico contra acessos não autorizados.
PEGA ESSA DICA!
Para identificar questões sobre segurança de perímetro, foque em medidas que controlam o acesso físico ao ambiente (barreiras, portarias, cercas, catracas, câmeras, guardas, áreas de recepção). Distrações comuns incluem manutenção, segregação de cabos e conformidade técnica – que são controles válidos, mas não de perímetro. Memorize a classificação dos controles: físicos (perímetro e ambiente), lógicos (sistemas e redes) e administrativos (políticas e procedimentos).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)