Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança Física e Controle de Acesso Físico — CESPE / CEBRASPE 2025

Segurança da InformaçãoSegurança Física e Controle de Acesso Físico
Código
ce418164
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Ana ( )
Julgue o item a seguir, relativo a políticas de segurança da informação, proteção de dados, prevenção e detecção de incidentes, de informações armazenadas no arquivo e no sistema eletrônico.   Na categoria de controles físicos vinculados à segurança da informação inserem-se a segurança do cabeamento, o descarte ou reutilização de equipamentos e o acesso ao código-fonte.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controles físicos na segurança da informação

❌ ERRADO. O item está incorreto porque mistura categorias de controles: a segurança do cabeamento e o descarte ou reutilização de equipamentos são, de fato, controles físicos, mas o acesso ao código-fonte é um controle lógico (ou técnico), não físico. A classificação correta separa controles físicos (protegem o ambiente físico), lógicos (protegem sistemas, redes e dados) e administrativos (regras e políticas).

A segurança da informação se apoia em três grandes categorias de controles, cada uma com um foco distinto. Os controles físicos protegem o ambiente onde os sistemas e dados estão instalados — envolvem barreiras, vigilância, controle de acesso a instalações, proteção de equipamentos contra desastres e roubo. Os controles lógicos (ou técnicos) protegem os sistemas, redes e dados em si — senhas, criptografia, firewalls, controle de acesso lógico. Já os controles administrativos são baseados em regras, políticas e procedimentos — a "papelada" que define como as pessoas devem se comportar.

A pegadinha da questão está em agrupar o acesso ao código-fonte junto com medidas físicas. O código-fonte é um ativo lógico — um conjunto de instruções que precisa ser protegido por controles de acesso lógico, como autenticação, autorização e criptografia. Embora o ambiente físico onde o código é armazenado (o servidor) mereça proteção física, o controle sobre quem pode acessar o código é essencialmente lógico. A banca explora exatamente essa confusão entre proteger o ambiente físico e proteger o ativo lógico em si.

Para fixar: a classificação não depende do que se protege, mas de como se protege. Se a medida envolve barreira física, vigilância ou proteção do ambiente, é física. Se envolve senha, permissão, criptografia ou firewall, é lógica. Se envolve regra, política ou procedimento, é administrativa. O acesso ao código-fonte, por envolver permissões e autenticação, é lógico — mesmo que o servidor que o hospeda esteja numa sala cofre.

NÃO CAIA NESSA!

A banca mistura três itens e espera que você classifique cada um. A armadilha está em tratar o acesso ao código-fonte como controle físico só porque o código está armazenado num servidor físico. Lembre-se: o que define a categoria é a natureza da medida, não o local do ativo. Proteger o servidor é físico; controlar quem acessa o código é lógico.

1Físicos
Segurança do cabeamento
Descarte/reutilização de equipamentos
Barreiras e vigilância
2Lógicos (técnicos)
Acesso ao código-fonte
Senhas e autenticação
Criptografia e firewall
3Administrativos
Políticas e regras
Procedimentos
Controles de segurança da informação
LEVELsoulevel.com.br
Controles de segurança da informação: Físicos (Segurança do cabeamento, Descarte/reutilização de equipamentos, Barreiras e vigilância); Lógicos (técnicos) (Acesso ao código-fonte, Senhas e autenticação, Criptografia e firewall); Administrativos (Políticas e regras, Procedimentos)

Item — ❌ ERRADO

O item afirma que "na categoria de controles físicos vinculados à segurança da informação inserem-se a segurança do cabeamento, o descarte ou reutilização de equipamentos e o acesso ao código-fonte".

  • Segurança do cabeamento — ✅ correto como controle físico. Protege a infraestrutura física de rede contra danos, interceptação e interferência.

  • Descarte ou reutilização de equipamentos — ✅ correto como controle físico. Envolve a destinação segura de mídias e equipamentos, evitando vazamento de dados por descuido físico.

  • Acesso ao código-fonte — ❌ errado como controle físico. É um controle lógico, pois envolve autenticação, autorização e permissões de acesso a um ativo digital.

Como um dos três itens está classificado incorretamente, o item como um todo é ERRADO.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce418164