Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2024

Noções de InformáticaSegurança da Informação
Código
ce177635
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Médio
Cargo
Técnico Ministerial Especializado - Área de Atuação: Fotografia
Com relação a procedimentos de segurança, julgue o item seguinte.O controle de acesso físico é um procedimento de segurança utilizado para garantir a segurança de informação de uma empresa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação - Controle de Acesso Físico

CERTO. O controle de acesso físico é um procedimento de segurança utilizado para garantir a segurança da informação de uma empresa. Conforme os fundamentos de segurança da informação, os controles de segurança podem ser físicos, tecnológicos, processuais ou regulatórios. O controle de acesso físico (como catracas, fechaduras, biometria, portas eletrônicas) visa restringir o acesso a áreas onde estão armazenados dados, servidores e outros ativos de informação, protegendo assim a confidencialidade, integridade e disponibilidade das informações.

A banca cobra o entendimento de que a segurança da informação não se limita a controles lógicos (senhas, criptografia), mas abrange também medidas físicas. O item está de acordo com as melhores práticas e normas (como a ISO 27002), que classificam o controle de acesso físico como um controle de segurança da informação.

1Físicos
Catracas, fechaduras, biometria
Restringem acesso a áreas com ativos
2Tecnológicos (lógicos)
Senhas, criptografia
3Processuais
Políticas, procedimentos
4Regulatórios
Normas, leis
Controles de segurança da informação
LEVELsoulevel.com.br
Controles de segurança da informação: Físicos (Catracas, fechaduras, biometria, Restringem acesso a áreas com ativos); Tecnológicos (lógicos) (Senhas, criptografia); Processuais (Políticas, procedimentos); Regulatórios (Normas, leis)

Gabarito: Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce177635