Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024

Segurança da InformaçãoAtaques e ameaças
Código
ce173978
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Cargo
Analista De Planejamento, Gestão E Infraestrutura Em Propriedade Industrial – Área: A11 – Gestão Da Tecnologia Da Informação Com Ênfase Em Segurança Da Informação
Julgue o próximo item, com relação a vulnerabilidades e ataques.Instalações inadequadas e falta de controle de acesso são exemplos de vulnerabilidades organizacionais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Vulnerabilidades organizacionais

Gabarito: E (Errado). Instalações inadequadas e falta de controle de acesso são exemplos de vulnerabilidades físicas e técnicas, respectivamente, e não organizacionais. A classificação padrão em segurança da informação divide vulnerabilidades em físicas (relacionadas a instalações, hardware), técnicas (software, redes, controles lógicos) e organizacionais (políticas, procedimentos, treinamento).

Análise da afirmação

A afirmativa do enunciado sugere que "instalações inadequadas" e "falta de controle de acesso" são vulnerabilidades organizacionais. No entanto:

  • Instalações inadequadas são tipicamente vulnerabilidades físicas, pois envolvem aspectos como infraestrutura predial, salas de servidores, cabeamento, etc. A segurança física é um domínio distinto das questões organizacionais.

  • Falta de controle de acesso pode ser tanto física (ex.: ausência de catracas ou portas trancadas) quanto técnica (ex.: ausência de autenticação em sistemas). Em ambos os casos, não se enquadra como vulnerabilidade organizacional.

Vulnerabilidades organizacionais, por sua vez, estão ligadas a deficiências em políticas de segurança, falta de conscientização, ausência de procedimentos formais, carência de treinamento, entre outros aspectos de gestão. Como os exemplos dados não se encaixam nessa categoria, a afirmação está incorreta.

1Físicas
Instalações inadequadas
Falta de controle de acesso físico
2Técnicas
Falta de controle de acesso lógico
Software desatualizado
3Organizacionais
Políticas deficientes
Falta de treinamento
Ausência de procedimentos
Vulnerabilidades
LEVELsoulevel.com.br
Vulnerabilidades: Físicas (Instalações inadequadas, Falta de controle de acesso físico); Técnicas (Falta de controle de acesso lógico, Software desatualizado); Organizacionais (Políticas deficientes, Falta de treinamento, Ausência de procedimentos)

Gabarito: ✅ E (Errado).

Link permanente: /questoes/ce173978