Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2025

Segurança da InformaçãoControles de segurança
Código
ce196723
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Médio
Cargo
Técnico de Sistemas de Saneamento - Especialidade: Técnico de Telecomunicação
Acerca de procedimentos de controle e restrição de acesso a informações e outros ativos associados, assinale a opção correta.
  1. AA organização deve fornecer controles de acesso físico ou lógico para o isolamento de aplicações sensíveis, dados de aplicações sensíveis ou sistemas sensíveis.
  2. BO acesso a informações confidenciais pode ser realizado por usuários desconhecidos ou anonimamente em casos de emergência técnica.
  3. CEm respeito à privacidade do usuário, é preciso evitar controlar quais dados podem ser acessados por determinado usuário.
  4. DPara garantir a preservação da confidencialidade, informações de alto valor da organização devem ser acessadas anonimamente quando for preciso compartilhá-las com pessoas externas à organização.
  5. EA restrição de acesso a informações confidenciais da organização deve ser tratada fora do escopo do conjunto de políticas de segurança da informação.
Revelar gabarito e comentário

GabaritoA — A organização deve fornecer controles de acesso físico ou lógico para o isolamento de aplicações sensíveis, dados de aplicações sensíveis ou sistemas sensíveis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controles de Acesso e Segurança da Informação

Gabarito: letra A. A alternativa A está correta, pois a organização deve implementar controles de acesso físicos ou lógicos para isolar aplicações, dados ou sistemas sensíveis, conforme as boas práticas de segurança da informação (ISO/IEC 27002). Essa prática impede acessos não autorizados e protege ativos críticos.

Alternativa A — ✅ Correta ⟵ GABARITO

A afirmação está em linha com o princípio de defesa em profundidade. A norma ISO/IEC 27002 recomenda controles de acesso físico (como fechaduras e biometria) e lógico (como autenticação e autorização) para segregar e proteger recursos sensíveis. Isolar aplicações e dados sensíveis reduz a superfície de ataque e minimiza riscos de vazamento.

Alternativa B — ❌ Incorreta

Permitir acesso anônimo ou por usuários desconhecidos, mesmo em emergências, viola o princípio da responsabilização (accountability). Acesso em situações críticas deve ser controlado, registrado e posteriormente revisado. A norma exige que todo acesso seja identificável e auditável.

Alternativa C — ❌ Incorreta

O controle de acesso não viola a privacidade do usuário; ao contrário, é essencial para protegê-la. Determinar quais dados cada usuário pode acessar é parte fundamental da segurança, evitando exposição indevida de informações pessoais e corporativas.

Alternativa D — ❌ Incorreta

Acesso anônimo compromete a confidencialidade. Para compartilhar informações de alto valor com externos, devem-se usar mecanismos seguros como cifração, acordos de confidencialidade e acesso controlado por tempo e escopo, nunca anonimamente.

Alternativa E — ❌ Incorreta

Restrições de acesso a informações confidenciais são parte indispensável da política de segurança da informação. A ISO 27001 exige que todas as regras de controle de acesso estejam formalizadas na política principal ou em políticas derivadas, garantindo coerência e governança.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A

Link permanente: /questoes/ce196723