Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2025

Segurança da InformaçãoISO 27002
Código
ce214632
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RJ
Ano
2025
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual (3ª Categoria) - Conhecimentos Específicos I
Assinale a opção em que é apresentada recomendação de segurança em norma padrão a usuários de dispositivos endpoint corporativos.
  1. Aencerramento de sessões ativas e finalização de serviços quando não forem mais necessários
  2. Butilização de dispositivos corporativos em propósitos pessoais somente quando conectados a redes externas à organização
  3. Cnão realização de backup dos dados armazenados no dispositivo quando conectados a redes sem fio
  4. Dbloqueio da limpeza remota de dados nos dispositivos corporativos para evitar a perda de dados sensíveis armazenados
  5. Earmazenamento em nuvem privada dos artefatos privados desenvolvidos nos equipamentos corporativos
Revelar gabarito e comentário

GabaritoA — encerramento de sessões ativas e finalização de serviços quando não forem mais necessários

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Recomendações de Segurança para Endpoints Corporativos

Gabarito: letra A. A única alternativa que apresenta uma recomendação de segurança alinhada às normas padrão (como a ISO/IEC 27002) é o encerramento de sessões ativas e finalização de serviços quando não forem mais necessários. Essa prática reduz a superfície de ataque e impede acessos não autorizados, sendo um controle básico de segurança para dispositivos endpoint.

A questão testa o conhecimento do candidato sobre boas práticas de segurança para endpoints, com base em normas como a ISO 27002. Cada alternativa deve ser avaliada à luz dessas recomendações.

Alternativa A — ✅ Correta ⟵ GABARITO

O encerramento de sessões e a finalização de serviços ociosos são práticas recomendadas por padrões de segurança, como a ISO 27002 (controle de acesso e segurança nas operações). Isso evita que sessões abertas sejam exploradas por usuários mal-intencionados ou malwares, protegendo o dispositivo e os dados corporativos.

Alternativa B — ❌ Incorreta

Utilizar dispositivos corporativos para propósitos pessoais, mesmo que conectados a redes externas, é uma prática arriscada e não recomendada. As normas orientam restringir o uso pessoal ou implementar controles rigorosos, como áreas de trabalho separadas e políticas de uso aceitável. A dependência exclusiva da rede externa não elimina riscos de vazamento de dados ou infecção.

Alternativa C — ❌ Incorreta

A não realização de backup quando conectado a redes sem fio é contrária às boas práticas. A segurança dos backups deve ser garantida independentemente do meio de conexão. As normas recomendam realizar backups regularmente e protegê-los com criptografia, e não suprimi-los com base no tipo de rede.

Alternativa D — ❌ Incorreta

Bloquear a limpeza remota de dados em dispositivos corporativos compromete a capacidade de proteção em caso de perda ou roubo. A limpeza remota é um controle essencial para mitigar vazamentos, conforme recomendações de segurança (ISO 27002, controle de gestão de ativos e resposta a incidentes). Impedir essa funcionalidade aumenta o risco de exposição de dados sensíveis.

Alternativa E — ❌ Incorreta

Armazenar artefatos privados desenvolvidos em equipamentos corporativos em nuvem privada não é uma recomendação padrão, pois mistura dados pessoais com corporativos e pode violar políticas de uso aceitável. As normas orientam a separação clara entre ativos corporativos e pessoais, e o armazenamento de dados pessoais geralmente é desencorajado ou controlado.

Conclusão: Apenas a alternativa A está em conformidade com as recomendações de segurança de normas como a ISO 27002 para dispositivos endpoint corporativos.

Gabarito: letra A

Link permanente: /questoes/ce214632