Questão de Segurança da Informação — Segurança física e lógica — CESPE / CEBRASPE 2025
Segurança da Informação›Segurança física e lógica
Código
ce216262
Banca
CESPE / CEBRASPE
Órgão
TCE-MS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Área: Tecnologia da Informação
Considerando os conceitos de segurança física e segurança lógica, assinale a opção em que são apresentadas medidas que correspondem à aplicação simultânea desses dois tipos de segurança.
Aimplementação de backups diários em nuvem pública e criptografia dos dados antes da transmissão
Butilização de senhas complexas e renovação periódica dos patches de segurança dos servidores
Creforço da estrutura predial contra incêndios e instalação de nobreaks que mantenham os servidores ativos em caso de falha elétrica
Dinstalação de câmeras de vigilância nos corredores e restrição do acesso a áreas sensíveis por meio de autenticação biométrica integrada ao controle de login do sistema
Eimplementação de um firewall de última geração e monitoramento da rede por meio de sistemas de detecção de intrusos (IDS)
Revelar gabarito e comentário▾
GabaritoD — instalação de câmeras de vigilância nos corredores e restrição do acesso a áreas sensíveis por meio de autenticação biométrica integrada ao controle de login do sistema
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança Física e Segurança Lógica
Gabarito: letra D. A única alternativa que apresenta, simultaneamente, medidas de segurança física (câmeras de vigilância nos corredores) e segurança lógica (autenticação biométrica integrada ao controle de login do sistema). As demais alternativas trazem apenas medidas de um único tipo.
A segurança física protege o ambiente, os equipamentos e o acesso físico a áreas restritas. Já a segurança lógica protege os dados, sistemas e o acesso lógico, por meio de senhas, criptografia, firewalls, etc. (conforme definições usuais da área de Segurança da Informação).
Critério
Segurança Física
Segurança Lógica
Definição
Protege ambiente, equipamentos e acesso físico a áreas restritas
Protege dados, sistemas e acesso lógico (senhas, criptografia, firewalls)
Exemplo de medida
Câmeras de vigilância nos corredores
Autenticação biométrica integrada ao controle de login do sistema
Alternativa que combina ambos
Instalação de câmeras (física) + restrição de acesso com biometria integrada ao login (lógica)
—
Física
Lógica
Física
A, B, E
D
Lógica
C
Nenhuma
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Implementação de backups diários em nuvem pública e criptografia dos dados antes da transmissão. Ambas são medidas exclusivamente lógicas: backup envolve cópia de dados; criptografia protege a confidencialidade durante a transmissão. Nenhuma medida física.
Alternativa B — ❌ Incorreta
Utilização de senhas complexas e renovação periódica dos patches de segurança. Senhas e patches são medidas lógicas (controle de acesso e correção de vulnerabilidades). Ausência de componente físico.
Alternativa C — ❌ Incorreta
Reforço da estrutura predial contra incêndios e instalação de nobreaks. Ambas são medidas físicas: o reforço estrutural protege o prédio; o nobreak garante energia para os servidores. Nenhuma medida lógica.
Alternativa D — ✅ Correta ⟵ GABARITO
Instalação de câmeras de vigilância nos corredores (medida física: monitoramento de acesso ao ambiente) e restrição do acesso a áreas sensíveis por meio de autenticação biométrica integrada ao controle de login do sistema (aqui, a biometria é um controle de acesso físico que também se integra ao lógico – o login do sistema). Essa combinação atende aos dois tipos de segurança simultaneamente.
Alternativa E — ❌ Incorreta
Implementação de firewall de última geração e monitoramento da rede por IDS. Ambos são exclusivamente lógicos: firewall filtra tráfego de rede; IDS detecta intrusões em nível de rede/sistema. Nenhum componente físico.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)