Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce152378
Banca
CESPE / CEBRASPE
Órgão
CNMP
Ano
2023
Nível
Superior
Cargo
Analista do – Área: Tecnologia da Informação e Comunicação - Especialidade: Suporte e Infraestrutura
A respeito de segurança da informação, julgue o seguinte item.Os procedimentos necessários para o acesso lógico aos bancos de dados e sistemas de informações por pessoas de fora da organização devem fazer parte do gerenciamento de partes externas da organização da segurança da informação.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Partes Externas e Acesso Lógico
✅ CERTO. A afirmação está correta. O gerenciamento do acesso lógico por pessoas externas à organização (fornecedores, parceiros, prestadores de serviço) é parte integrante do gerenciamento de partes externas na segurança da informação. Normas como a ISO/IEC 27001:2013 estabelecem controles específicos para garantir que o acesso a bancos de dados e sistemas por terceiros seja autorizado, monitorado e revogado de forma segura, minimizando riscos de uso indevido ou vazamento de informações.
A afirmação está em conformidade com as boas práticas de segurança da informação, portanto está CERTA.
Gerenciamento de partes externas: Acesso lógico por terceiros (Fornecedores, Parceiros, Prestadores de serviço); Controles (ISO 27001) (Autorização, Monitoramento, Revogação); Objetivo (Minimizar riscos, Uso indevido, Vazamento)
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C