Questão de Segurança da Informação — Ataques e ameaças — CESPE / CEBRASPE 2024
Segurança da Informação›Ataques e ameaças
Código
ce173978
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Cargo
Analista De Planejamento, Gestão E Infraestrutura Em Propriedade Industrial – Área: A11 – Gestão Da Tecnologia Da Informação Com Ênfase Em Segurança Da Informação
Julgue o próximo item, com relação a vulnerabilidades e ataques.Instalações inadequadas e falta de controle de acesso são exemplos de vulnerabilidades organizacionais.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Vulnerabilidades organizacionais
Gabarito: E (Errado). Instalações inadequadas e falta de controle de acesso são exemplos de vulnerabilidades físicas e técnicas, respectivamente, e não organizacionais. A classificação padrão em segurança da informação divide vulnerabilidades em físicas (relacionadas a instalações, hardware), técnicas (software, redes, controles lógicos) e organizacionais (políticas, procedimentos, treinamento).
Análise da afirmação
A afirmativa do enunciado sugere que "instalações inadequadas" e "falta de controle de acesso" são vulnerabilidades organizacionais. No entanto:
Instalações inadequadas são tipicamente vulnerabilidades físicas, pois envolvem aspectos como infraestrutura predial, salas de servidores, cabeamento, etc. A segurança física é um domínio distinto das questões organizacionais.
Falta de controle de acesso pode ser tanto física (ex.: ausência de catracas ou portas trancadas) quanto técnica (ex.: ausência de autenticação em sistemas). Em ambos os casos, não se enquadra como vulnerabilidade organizacional.
Vulnerabilidades organizacionais, por sua vez, estão ligadas a deficiências em políticas de segurança, falta de conscientização, ausência de procedimentos formais, carência de treinamento, entre outros aspectos de gestão. Como os exemplos dados não se encaixam nessa categoria, a afirmação está incorreta.
Vulnerabilidades: Físicas (Instalações inadequadas, Falta de controle de acesso físico); Técnicas (Falta de controle de acesso lógico, Software desatualizado); Organizacionais (Políticas deficientes, Falta de treinamento, Ausência de procedimentos)