Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce172571
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, a respeito da gestão de segurança da informação.A segregação de funções é uma prática recomendada para reduzir o risco de fraudes e erros.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segregação de Funções – Controle de Segurança

Gabarito: ✅ Certo. A segregação de funções é uma prática amplamente recomendada por normas de segurança da informação, como a ISO/IEC 27002, e tem por objetivo reduzir riscos de fraudes e erros ao distribuir responsabilidades entre diferentes pessoas, evitando que um único indivíduo detenha controle completo sobre um processo crítico.

A afirmativa está em consonância com os controles organizacionais previstos na ISO/IEC 27002:2022, que no tópico "Organização da Segurança da Informação" define papéis, responsabilidades e a própria segregação de funções como medida para mitigar riscos. O princípio também é basilar nos sistemas de controle interno e na governança corporativa: ao separar funções como autorização, execução e verificação, cria-se uma barreira contra conflitos de interesse e ações fraudulentas.

Portanto, a assertiva reproduz corretamente uma das práticas mais consolidadas da segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce172571