Questão de Segurança da Informação — Segurança Física e Controle de Acesso Físico — CESPE / CEBRASPE 2025
- Código
- ce418164
- Banca
- CESPE / CEBRASPE
- Órgão
- EMBRAPA
- Ano
- 2025
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. O item está incorreto porque mistura categorias de controles: a segurança do cabeamento e o descarte ou reutilização de equipamentos são, de fato, controles físicos, mas o acesso ao código-fonte é um controle lógico (ou técnico), não físico. A classificação correta separa controles físicos (protegem o ambiente físico), lógicos (protegem sistemas, redes e dados) e administrativos (regras e políticas).
A segurança da informação se apoia em três grandes categorias de controles, cada uma com um foco distinto. Os controles físicos protegem o ambiente onde os sistemas e dados estão instalados — envolvem barreiras, vigilância, controle de acesso a instalações, proteção de equipamentos contra desastres e roubo. Os controles lógicos (ou técnicos) protegem os sistemas, redes e dados em si — senhas, criptografia, firewalls, controle de acesso lógico. Já os controles administrativos são baseados em regras, políticas e procedimentos — a "papelada" que define como as pessoas devem se comportar.
A pegadinha da questão está em agrupar o acesso ao código-fonte junto com medidas físicas. O código-fonte é um ativo lógico — um conjunto de instruções que precisa ser protegido por controles de acesso lógico, como autenticação, autorização e criptografia. Embora o ambiente físico onde o código é armazenado (o servidor) mereça proteção física, o controle sobre quem pode acessar o código é essencialmente lógico. A banca explora exatamente essa confusão entre proteger o ambiente físico e proteger o ativo lógico em si.
Para fixar: a classificação não depende do que se protege, mas de como se protege. Se a medida envolve barreira física, vigilância ou proteção do ambiente, é física. Se envolve senha, permissão, criptografia ou firewall, é lógica. Se envolve regra, política ou procedimento, é administrativa. O acesso ao código-fonte, por envolver permissões e autenticação, é lógico — mesmo que o servidor que o hospeda esteja numa sala cofre.
A banca mistura três itens e espera que você classifique cada um. A armadilha está em tratar o acesso ao código-fonte como controle físico só porque o código está armazenado num servidor físico. Lembre-se: o que define a categoria é a natureza da medida, não o local do ativo. Proteger o servidor é físico; controlar quem acessa o código é lógico.
O item afirma que "na categoria de controles físicos vinculados à segurança da informação inserem-se a segurança do cabeamento, o descarte ou reutilização de equipamentos e o acesso ao código-fonte".
Segurança do cabeamento — ✅ correto como controle físico. Protege a infraestrutura física de rede contra danos, interceptação e interferência.
Descarte ou reutilização de equipamentos — ✅ correto como controle físico. Envolve a destinação segura de mídias e equipamentos, evitando vazamento de dados por descuido físico.
Acesso ao código-fonte — ❌ errado como controle físico. É um controle lógico, pois envolve autenticação, autorização e permissões de acesso a um ativo digital.
Como um dos três itens está classificado incorretamente, o item como um todo é ERRADO.
Gabarito: letra E (Errado).
Link permanente: /questoes/ce418164