Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2025

Noções de InformáticaSegurança da Informação
Código
ce216742
Banca
CESPE / CEBRASPE
Órgão
TCE-RS
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Conhecimentos Gerais (Cargos de 1 a 4)
Acerca de segurança da informação, noções de malware, firewall e procedimentos de backup, julgue o item a seguir.A criptografia, o backup regular e a classificação da informação são os principais procedimentos a se realizar para garantir o controle de acesso da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Controle de Acesso

Gabarito: Errado. A afirmação está incorreta porque criptografia, backup e classificação da informação não são os principais procedimentos para garantir o controle de acesso. O controle de acesso baseia-se fundamentalmente em autenticação (verificação de identidade), autorização (permissões) e auditoria (registro de acessos). Criptografia protege a confidencialidade dos dados, backup assegura a disponibilidade/recuperação e classificação organiza a sensibilidade da informação – todos importantes, mas não no núcleo do controle de acesso.

A banca testa a compreensão do candidato sobre os pilares da segurança da informação e sua correta associação com os procedimentos. Enquanto criptografia, backup e classificação são medidas de proteção, o controle de acesso lida especificamente com quem pode acessar e o que pode fazer.

Controle de acesso
  • 1Núcleo
    • Autenticação (quem é)
    • Autorização (o que pode)
    • Auditoria (registro)
  • 2Não é núcleo
    • Criptografia (confidencialidade)
    • Backup (disponibilidade)
    • Classificação (sensibilidade)
LEVEL · soulevel.com.br

Gabarito: Errado (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce216742