Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022

Segurança da InformaçãoControles de segurança
Código
ce133460
Banca
CESPE / CEBRASPE
Órgão
BANRISUL
Ano
2022
Nível
Superior
Cargo
Quality Assurance (QA) e Analistas de Teste
Em relação ao controle de acesso em segurança da informação, julgue o item a seguir.Em uma organização em que o login nos sistemas é feito por token, não existe a necessidade de implementar a política de tela limpa e mesa limpa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de acesso por token vs. política de tela limpa e mesa limpa

Gabarito: Errado (E). A afirmação de que o uso de token para login elimina a necessidade de política de tela limpa e mesa limpa é falsa, pois essas políticas tratam de segurança física e comportamental, enquanto o token é um mecanismo de autenticação lógica — são controles complementares, não substitutos.

A política de tela limpa (clear screen) exige que os usuários bloqueiem ou desliguem a tela ao se ausentar; a política de mesa limpa (clear desk) determina que documentos e mídias não fiquem expostos sobre a mesa. Ambas visam impedir o acesso não autorizado a informações por meio de exposição física.

O token é um fator de autenticação (algo que o usuário possui), mas não controla o que acontece após a autenticação. Um usuário pode estar logado e deixar a tela destravada, permitindo que outra pessoa visualize dados confidenciais. Da mesma forma, documentos impressos ou anotações na mesa continuam vulneráveis independentemente do método de login.

Controles de segurança
  • 1Segurança lógica
    • Autenticação por token
    • Algo que o usuário possui
    • Não controla pós-autenticação
  • 2Segurança física/comportamental
    • Tela limpa (clear screen)
      • Bloquear tela ao ausentar-se
    • Mesa limpa (clear desk)
      • Sem documentos/mídias expostos
  • 3Relação entre eles
    • Não são substitutos
    • São complementares
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca explora a confusão entre segurança lógica (autenticação forte) e segurança física (comportamento do usuário). O candidato pode pensar que um sistema robusto de login dispensa cuidados físicos, mas as normas de segurança da informação (como a ISO/IEC 27002) tratam ambos como controles independentes e obrigatórios.

Conclusão: a autenticação por token não elimina a necessidade de políticas de tela limpa e mesa limpa. Logo, o item está ERRADO.

✅ Gabarito: Errado (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce133460