Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce148645
Banca
CESPE / CEBRASPE
Órgão
Telebras
Ano
2022
Nível
Superior
Cargo
Especialista em Gestão de Telecomunicações – Analista de TI
Considerando que, em determinada empresa de telefonia, a política de segurança contempla um conjunto de regras e diretrizes com o intuito de proteger as informações e os ativos da empresa, definindo normas/técnicas e melhores práticas para assegurar a autenticidade, legalidade, integridade, disponibilidade e confidencialidade da informação, é correto afirmar que, nessa situação, para assegurar confiabilidade, todas as informações da telefonia: custos, gastos de áreas, contestações, auditoria, rateio de custos, uso fora do horário e principais ofensores devem estar protegidas de acordo com o grau de sigilo necessário, com limitações de acesso estabelecidas por meio de perfis de acesso.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SE LIGUE NESSA!

Esta questão, conforme aviso do sistema, depende de um texto-base não disponível no momento. A análise abaixo baseia-se no enunciado fornecido e nos conceitos gerais de segurança da informação. O gabarito oficial é C (Certo), e a justificativa é coerente com os princípios de políticas de segurança.

Política de Segurança da Informação

CERTO. A afirmação está correta, pois reflete a prática essencial de que informações corporativas sensíveis devem ser protegidas conforme seu grau de sigilo, com limitações de acesso definidas por perfis. Isso está alinhado aos objetivos de uma política de segurança da informação, que visa garantir a confidencialidade, integridade e disponibilidade dos dados, conforme previsto na Instrução Normativa GSI nº 1/2020 (art. 12, IV, "f" – controles de acesso).

A frase do enunciado descreve um cenário típico: para assegurar a confiabilidade (que, no contexto de segurança, pode ser associada à garantia de que os dados são precisos e protegidos), todas as informações listadas devem estar protegidas com base no sigilo necessário. O uso de perfis de acesso é uma técnica padrão para implementar o princípio do menor privilégio, assegurando que apenas pessoas autorizadas acessem informações sensíveis.

Portanto, não há erro na afirmativa. Ela está de acordo com as melhores práticas e normativas de segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce148645