Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce171350
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca de disposições gerais, orientações básicas, conceitos e definições relativos à segurança da informação, julgue o item subsecutivo, considerando as normas complementares do GSI.Os agentes públicos que utilizam dispositivos móveis corporativos não devem instalar, nesses dispositivos, aplicativos ou recursos não disponibilizados pelo setor responsável, salvo no caso de o agente ser um funcionário do suporte técnico.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Políticas de Segurança da Informação para Dispositivos Móveis
Gabarito: ❌ ERRADO. A afirmativa está incorreta porque a exceção prevista (agente ser funcionário do suporte técnico) não é admitida pelas melhores práticas de segurança da informação. Todos os agentes públicos, independentemente de seu cargo ou função, devem se abster de instalar aplicativos ou recursos não disponibilizados pelo setor responsável, sem qualquer exceção. A permissão diferenciada para o suporte técnico quebraria o princípio de controle e monitoramento homogêneo dos dispositivos corporativos.
A banca testa o conhecimento de que as políticas de segurança da informação são universais e não preveem privilégios de instalação para equipes de suporte. O suporte técnico, embora tenha acesso administrativo, deve utilizar canais e ferramentas oficiais para gerenciar os dispositivos, e não instalar aplicativos por conta própria.
NÃO CAIA NESSA!
A banca cria uma falsa exceção para "funcionário do suporte técnico", sugerindo que esses agentes teriam permissão especial. Isso é incorreto: a política de segurança é igual para todos; mesmo o suporte deve seguir os mesmos procedimentos de autorização para instalação de software.
Análise
A frase "salvo no caso de o agente ser um funcionário do suporte técnico" é o ponto crucial. Em qualquer política consistente de segurança da informação, a instalação de software não autorizado por qualquer usuário, inclusive os de suporte, representa um risco de segurança. O suporte técnico já possui acesso a ferramentas de gerenciamento remoto e não necessita instalar aplicativos diretamente nos dispositivos. Portanto, a exceção inexiste.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)