Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2025
Segurança da Informação›Controles de segurança
Código
ce196336
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Superior
Cargo
Analista de Suporte ao Negócio - Analista de Sistemas
Julgue os itens subsequentes, a respeito de segurança física e lógica.I A organização deve prevenir o acesso físico não autorizado às instalações de processamento críticas e sensíveis, mantendo-as em áreas seguras e protegidas por perímetro de segurança definidos.II Os equipamentos para contingência e mídia de backup devem ficar a uma distância segura, para que não sejam danificados em eventual desastre que afete o local principal.III O cabeamento de telecomunicação que transporta dados deve ser protegido contra interceptação ou danos, mediante o uso de conduítes ou evitando-se trajetos que passem por áreas públicas.Assinale a opção correta.
AApenas o item I está certo.
BApenas o item III está certo.
CApenas os itens I e II estão certos.
DApenas os itens II e III estão certos.
ETodos os itens estão certos.
Revelar gabarito e comentário▾
GabaritoE — Todos os itens estão certos.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança Física e Lógica
Gabarito: E — Todos os itens estão certos. Os três itens descrevem controles essenciais de segurança da informação, previstos em normas como a ISO/IEC 27002 (seções de segurança física e do ambiente). Item I trata do perímetro de segurança físico; item II, da proteção de backups contra desastres; item III, da proteção do cabeamento contra interceptação. Nenhum item apresenta erro conceitual.
Análise dos itens
Item I — ✅ Correto. A prevenção de acesso físico não autorizado a áreas críticas é controle fundamental (ISO 27002, A.11.1.1). Manter essas áreas seguras com perímetros definidos (cercas, fechaduras, porteiros) é prática padrão.
Item II — ✅ Correto. Equipamentos de contingência e mídias de backup devem ser armazenados em local distinto, a uma distância segura, para não serem comprometidos pelo mesmo desastre (incêndio, inundação) que atinja o local principal. Isso está alinhado com planos de continuidade de negócios (ISO 27002, seção 17).
Item III — ✅ Correto. O cabeamento de telecomunicações que transporta dados deve ser protegido contra danos e interceptação. Medidas como uso de conduítes, bandejas, calhas ou evitar passagem por áreas públicas são controles físicos recomendados (ISO 27002, A.11.2.4).
Segurança física e lógica (ISO 27002): Perímetro físico (A.11.1.1) (Áreas seguras, Acesso não autorizado); Backup remoto (seção 17) (Distância segura do local principal, Proteção contra desastres); Cabeamento (A.11.2.4) (Proteção contra interceptação, Conduítes / evitar áreas públicas)
Análise das alternativas
Cada alternativa apresenta uma combinação de itens. Apenas a E inclui todos os três.
Alternativa A — ❌ Incorreta. Afirma que apenas o item I está certo, mas II e III também estão.
Alternativa B — ❌ Incorreta. Afirma que apenas o III está certo, mas I e II também estão.
Alternativa C — ❌ Incorreta. Afirma que apenas I e II estão certos, mas III também está.
Alternativa D — ❌ Incorreta. Afirma que apenas II e III estão certos, mas I também está.
Alternativa E — ✅ Correta ⟵ GABARITO. Todos os itens estão corretos.
PEGA ESSA DICA!
Em questões de segurança física e lógica, lembre-se de que a proteção deve ser em camadas (defense in depth). Os três itens representam camadas diferentes: perímetro físico (I), backup remoto (II) e infraestrutura de rede (III). Todos são igualmente relevantes.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)