Pular para o conteúdo principal

Questão de Sistemas Operacionais — Cloud Computing — CESPE / CEBRASPE 2024

Sistemas OperacionaisCloud Computing
Código
ce170083
Banca
CESPE / CEBRASPE
Órgão
CAU-BR
Ano
2024
Nível
Médio
Cargo
Assistente de Tecnologia da Informação
Julgue o item subsequente, com referência às características gerais de identidade, privacidade, conformidade e segurança na nuvem.Cabe ao cliente do provedor de serviços em nuvem estabelecer as normas e os procedimentos que devem compor as políticas de segurança desses serviços para fins de controle de acesso ao sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança em Nuvem: Responsabilidade Compartilhada

✅ ERRADO. A afirmação está incorreta porque, no modelo de responsabilidade compartilhada (shared responsibility model) adotado pelos principais provedores de nuvem, o provedor é responsável pela segurança da nuvem (infraestrutura física, virtualização, rede, etc.), enquanto o cliente é responsável pela segurança na nuvem (dados, aplicações, configurações de acesso, etc.). A frase "políticas de segurança desses serviços" refere-se à própria plataforma de nuvem, cujas normas e procedimentos de segurança são estabelecidos pelo provedor, não pelo cliente. O cliente define políticas de segurança para os seus próprios recursos, mas não para o serviço em si.

A NBR ISO/IEC 27001 item 5.23 reforça que o cliente deve estabelecer processos de aquisição e uso de serviços em nuvem de acordo com seus requisitos de segurança, mas isso não significa que ele estabeleça as políticas do serviço.

Portanto, o item está errado.

Link permanente: /questoes/ce170083