Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce196727
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Médio
Cargo
Técnico de Sistemas de Saneamento - Especialidade: Técnico de Telecomunicação
A política de segurança da informação de uma organização pode ser complementada por políticas específicas sobre o temaI controle de acesso.II transferência de informações.III desenvolvimento seguro.Assinale a opção correta.
  1. AApenas o item II está certo.
  2. BApenas o item III está certo.
  3. CApenas os itens I e II estão certos.
  4. DApenas os itens I e III estão certos.
  5. ETodos os itens estão certos.
Revelar gabarito e comentário

GabaritoE — Todos os itens estão certos.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Políticas de Segurança da Informação

Gabarito: letra E. Uma política de segurança da informação (PSI) geral pode ser complementada por políticas específicas que detalhem áreas como controle de acesso, transferência de informações e desenvolvimento seguro. Esses três temas são amplamente reconhecidos nas melhores práticas (ex.: ISO/IEC 27001 e guias do NIST). Portanto, os itens I, II e III estão todos corretos.

A banca testa se o candidato conhece os domínios típicos que uma organização costuma tratar em políticas complementares. Não há pegadinha complexa – é uma questão de reconhecimento direto.

Alternativa A — ❌ Incorreta

Afirma que apenas o item II está certo, ignorando que controle de acesso (item I) e desenvolvimento seguro (item III) também são temas comuns de políticas específicas.

Alternativa B — ❌ Incorreta

Afirma que apenas o item III está certo, excluindo indevidamente os itens I e II.

Alternativa C — ❌ Incorreta

Afirma que apenas os itens I e II estão certos, deixando de fora o item III (desenvolvimento seguro), que também é um tema relevante.

Alternativa D — ❌ Incorreta

Afirma que apenas os itens I e III estão certos, desconsiderando o item II (transferência de informações).

Alternativa E — ✅ Correta ⟵ GABARITO

Todos os itens estão certos. Uma PSI geral não esgota todos os aspectos; é comum que a organização edite políticas específicas para controle de acesso (regras de autenticação, autorização, auditoria), transferência de informações (criptografia, canais seguros, responsabilidades) e desenvolvimento seguro (práticas de codificação segura, testes, ciclo de vida).

Gabarito: letra E

Link permanente: /questoes/ce196727