Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CESPE / CEBRASPE 2025

Noções de InformáticaSegurança da Informação
Código
ce216995
Banca
CESPE / CEBRASPE
Órgão
TCU
Ano
2025
Nível
Médio
Cargo
Técnico Federal de Controle Externo
A respeito de procedimentos de backup e armazenamento de dados em nuvem (cloud storage), julgue o item subsecutivo.O armazenamento de dados em nuvem elimina os riscos de segurança que normalmente ocorrem em ambientes tradicionais, como ameaças internas, violação e perda de dados, phishing, malware, ataques DDoS e APIs vulneráveis.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança na Computação em Nuvem

ERRADO. A afirmação está incorreta porque o armazenamento em nuvem não elimina os riscos de segurança tradicionais; pelo contrário, ele pode introduzir novas vulnerabilidades e exige que a organização mantenha controles de segurança. A norma ABNT NBR ISO/IEC 27001, em seu item 5.23, estabelece que os processos de aquisição, uso, gestão e saída de serviços em nuvem devem ser estabelecidos de acordo com os requisitos de segurança da informação da organização, o que demonstra que os riscos continuam a ser gerenciados.

ABNT-NBR-ISO/IEC-27001-5.23

"Os processos de aquisição, uso, gestão e saída de serviços em nuvem devem ser estabelecidos de acordo com os requisitos da segurança da informação da organização."

Além disso, o conteúdo de apoio reforça que o fator mais crítico na computação em nuvem é a segurança, e que a nuvem não substitui a necessidade de backups regulares. Portanto, a generalização de que a nuvem elimina todos os riscos é falsa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: ERRADO (alternativa E).

Link permanente: /questoes/ce216995