Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022
- Código
- ce133460
- Banca
- CESPE / CEBRASPE
- Órgão
- BANRISUL
- Ano
- 2022
- Nível
- Superior
- Cargo
- Quality Assurance (QA) e Analistas de Teste
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado (E). A afirmação de que o uso de token para login elimina a necessidade de política de tela limpa e mesa limpa é falsa, pois essas políticas tratam de segurança física e comportamental, enquanto o token é um mecanismo de autenticação lógica — são controles complementares, não substitutos.
A política de tela limpa (clear screen) exige que os usuários bloqueiem ou desliguem a tela ao se ausentar; a política de mesa limpa (clear desk) determina que documentos e mídias não fiquem expostos sobre a mesa. Ambas visam impedir o acesso não autorizado a informações por meio de exposição física.
O token é um fator de autenticação (algo que o usuário possui), mas não controla o que acontece após a autenticação. Um usuário pode estar logado e deixar a tela destravada, permitindo que outra pessoa visualize dados confidenciais. Da mesma forma, documentos impressos ou anotações na mesa continuam vulneráveis independentemente do método de login.
A banca explora a confusão entre segurança lógica (autenticação forte) e segurança física (comportamento do usuário). O candidato pode pensar que um sistema robusto de login dispensa cuidados físicos, mas as normas de segurança da informação (como a ISO/IEC 27002) tratam ambos como controles independentes e obrigatórios.
Conclusão: a autenticação por token não elimina a necessidade de políticas de tela limpa e mesa limpa. Logo, o item está ERRADO.
✅ Gabarito: Errado (E).
Link permanente: /questoes/ce133460