Controles de Acesso e Segurança da Informação
Gabarito: letra A. A alternativa A está correta, pois a organização deve implementar controles de acesso físicos ou lógicos para isolar aplicações, dados ou sistemas sensíveis, conforme as boas práticas de segurança da informação (ISO/IEC 27002). Essa prática impede acessos não autorizados e protege ativos críticos.
Alternativa A — ✅ Correta ⟵ GABARITO
A afirmação está em linha com o princípio de defesa em profundidade. A norma ISO/IEC 27002 recomenda controles de acesso físico (como fechaduras e biometria) e lógico (como autenticação e autorização) para segregar e proteger recursos sensíveis. Isolar aplicações e dados sensíveis reduz a superfície de ataque e minimiza riscos de vazamento.
Alternativa B — ❌ Incorreta
Permitir acesso anônimo ou por usuários desconhecidos, mesmo em emergências, viola o princípio da responsabilização (accountability). Acesso em situações críticas deve ser controlado, registrado e posteriormente revisado. A norma exige que todo acesso seja identificável e auditável.
Alternativa C — ❌ Incorreta
O controle de acesso não viola a privacidade do usuário; ao contrário, é essencial para protegê-la. Determinar quais dados cada usuário pode acessar é parte fundamental da segurança, evitando exposição indevida de informações pessoais e corporativas.
Alternativa D — ❌ Incorreta
Acesso anônimo compromete a confidencialidade. Para compartilhar informações de alto valor com externos, devem-se usar mecanismos seguros como cifração, acordos de confidencialidade e acesso controlado por tempo e escopo, nunca anonimamente.
Alternativa E — ❌ Incorreta
Restrições de acesso a informações confidenciais são parte indispensável da política de segurança da informação. A ISO 27001 exige que todas as regras de controle de acesso estejam formalizadas na política principal ou em políticas derivadas, garantindo coerência e governança.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra A