Políticas de Segurança da Informação
Gabarito: letra E. Uma política de segurança da informação (PSI) geral pode ser complementada por políticas específicas que detalhem áreas como controle de acesso, transferência de informações e desenvolvimento seguro. Esses três temas são amplamente reconhecidos nas melhores práticas (ex.: ISO/IEC 27001 e guias do NIST). Portanto, os itens I, II e III estão todos corretos.
A banca testa se o candidato conhece os domínios típicos que uma organização costuma tratar em políticas complementares. Não há pegadinha complexa – é uma questão de reconhecimento direto.
Alternativa A — ❌ Incorreta
Afirma que apenas o item II está certo, ignorando que controle de acesso (item I) e desenvolvimento seguro (item III) também são temas comuns de políticas específicas.
Alternativa B — ❌ Incorreta
Afirma que apenas o item III está certo, excluindo indevidamente os itens I e II.
Alternativa C — ❌ Incorreta
Afirma que apenas os itens I e II estão certos, deixando de fora o item III (desenvolvimento seguro), que também é um tema relevante.
Alternativa D — ❌ Incorreta
Afirma que apenas os itens I e III estão certos, desconsiderando o item II (transferência de informações).
Alternativa E — ✅ Correta ⟵ GABARITO
Todos os itens estão certos. Uma PSI geral não esgota todos os aspectos; é comum que a organização edite políticas específicas para controle de acesso (regras de autenticação, autorização, auditoria), transferência de informações (criptografia, canais seguros, responsabilidades) e desenvolvimento seguro (práticas de codificação segura, testes, ciclo de vida).
Gabarito: letra E