Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2025

Segurança da InformaçãoControles de segurança
Código
ce196336
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Superior
Cargo
Analista de Suporte ao Negócio - Analista de Sistemas
Julgue os itens subsequentes, a respeito de segurança física e lógica.I A organização deve prevenir o acesso físico não autorizado às instalações de processamento críticas e sensíveis, mantendo-as em áreas seguras e protegidas por perímetro de segurança definidos.II Os equipamentos para contingência e mídia de backup devem ficar a uma distância segura, para que não sejam danificados em eventual desastre que afete o local principal.III O cabeamento de telecomunicação que transporta dados deve ser protegido contra interceptação ou danos, mediante o uso de conduítes ou evitando-se trajetos que passem por áreas públicas.Assinale a opção correta.
  1. AApenas o item I está certo.
  2. BApenas o item III está certo.
  3. CApenas os itens I e II estão certos.
  4. DApenas os itens II e III estão certos.
  5. ETodos os itens estão certos.
Revelar gabarito e comentário

GabaritoE — Todos os itens estão certos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança Física e Lógica

Gabarito: E — Todos os itens estão certos. Os três itens descrevem controles essenciais de segurança da informação, previstos em normas como a ISO/IEC 27002 (seções de segurança física e do ambiente). Item I trata do perímetro de segurança físico; item II, da proteção de backups contra desastres; item III, da proteção do cabeamento contra interceptação. Nenhum item apresenta erro conceitual.

Análise dos itens

Item I — ✅ Correto. A prevenção de acesso físico não autorizado a áreas críticas é controle fundamental (ISO 27002, A.11.1.1). Manter essas áreas seguras com perímetros definidos (cercas, fechaduras, porteiros) é prática padrão.

Item II — ✅ Correto. Equipamentos de contingência e mídias de backup devem ser armazenados em local distinto, a uma distância segura, para não serem comprometidos pelo mesmo desastre (incêndio, inundação) que atinja o local principal. Isso está alinhado com planos de continuidade de negócios (ISO 27002, seção 17).

Item III — ✅ Correto. O cabeamento de telecomunicações que transporta dados deve ser protegido contra danos e interceptação. Medidas como uso de conduítes, bandejas, calhas ou evitar passagem por áreas públicas são controles físicos recomendados (ISO 27002, A.11.2.4).

1Perímetro físico (A.11.1.1)
Áreas seguras
Acesso não autorizado
2Backup remoto (seção 17)
Distância segura do local principal
Proteção contra desastres
3Cabeamento (A.11.2.4)
Proteção contra interceptação
Conduítes / evitar áreas públicas
Segurança física e lógica (ISO 27002)
LEVELsoulevel.com.br
Segurança física e lógica (ISO 27002): Perímetro físico (A.11.1.1) (Áreas seguras, Acesso não autorizado); Backup remoto (seção 17) (Distância segura do local principal, Proteção contra desastres); Cabeamento (A.11.2.4) (Proteção contra interceptação, Conduítes / evitar áreas públicas)

Análise das alternativas

Cada alternativa apresenta uma combinação de itens. Apenas a E inclui todos os três.

  • Alternativa A — ❌ Incorreta. Afirma que apenas o item I está certo, mas II e III também estão.

  • Alternativa B — ❌ Incorreta. Afirma que apenas o III está certo, mas I e II também estão.

  • Alternativa C — ❌ Incorreta. Afirma que apenas I e II estão certos, mas III também está.

  • Alternativa D — ❌ Incorreta. Afirma que apenas II e III estão certos, mas I também está.

  • Alternativa E — ✅ Correta ⟵ GABARITO. Todos os itens estão corretos.

PEGA ESSA DICA!

Em questões de segurança física e lógica, lembre-se de que a proteção deve ser em camadas (defense in depth). Os três itens representam camadas diferentes: perímetro físico (I), backup remoto (II) e infraestrutura de rede (III). Todos são igualmente relevantes.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E — Todos os itens estão certos.

Link permanente: /questoes/ce196336