Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2025

Noções de InformáticaSegurança da Informação
Código
fc075263
Banca
FCC
Órgão
TRT - 2ª REGIÃO (SP)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Administrativa
A servidora Ana trabalha na vara civil de um tribunal e frequentemente acessa sistemas judiciais, manipula documentos sigilosos e recebe e-mails com arquivos anexos. Recentemente, percebeu lentidão no computador e janelas pop-up incomuns. Para evitar riscos à integridade e confidencialidade das informações tratadas, Ana decide adotar boas práticas de segurança digital com base na ação correta e segura no contexto da administração pública, que é:
  1. Adesativar temporariamente o antivírus para permitir a abertura de anexos recebidos por e-mail institucional, confiando que se trata de documentos judiciais.
  2. Bmanter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI ao notar comportamentos anormais no sistema.
  3. Cinstalar softwares baixados de sites alternativos, desde que usados por colegas de trabalho a fim de agilizar o acesso aos documentos.
  4. Dcompartilhar senhas com colegas de equipe, desde que o objetivo seja facilitar o trabalho conjunto em processos urgentes.
  5. Eabrir os arquivos no e-mail institucional, pois isso garante que estão livres de vírus.
Revelar gabarito e comentário

GabaritoB — manter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI ao notar comportamentos anormais no sistema.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Boas Práticas no Ambiente Público

Gabarito: letra B. No cenário descrito, a atitude correta de Ana é manter as ferramentas de proteção ativas (antivírus e firewall), evitar abrir anexos suspeitos e comunicar imediatamente a equipe de TI sobre os sintomas de possível infecção. Essa conduta preserva a integridade e a confidencialidade das informações tratadas na administração pública.

Alternativa A — ❌ Incorreta

Desativar o antivírus remove a proteção essencial contra malwares. O fato de o anexo vir de e-mail institucional não garante segurança, pois contas podem ser comprometidas e utilizadas para propagar códigos maliciosos (engenharia social, phishing). A ação correta é justamente o oposto: manter o antivírus ativo e verificar o anexo antes de abri-lo.

Alternativa B — ✅ Correta ⟵ GABARITO

Manter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI são práticas recomendadas de segurança. A lentidão e os pop-ups podem ser sinais de infecção, e a TI deve investigar e tomar as medidas de remediação. Essa alternativa segue as boas práticas de segurança da informação.

Alternativa C — ❌ Incorreta

Instalar softwares de sites alternativos, mesmo que usados por colegas, é uma grave violação de segurança. Tais programas podem conter malwares (cavalos de troia, backdoors) e comprometer todo o sistema. A instalação de software deve ser feita exclusivamente por canais oficiais e com aprovação da TI.

Alternativa D — ❌ Incorreta

Compartilhar senhas quebra o princípio de confidencialidade e a rastreabilidade das ações. Cada usuário deve ter credenciais individuais; o compartilhamento, ainda que para trabalho urgente, viola a política de segurança e pode gerar responsabilização inadequada.

Alternativa E — ❌ Incorreta

O e-mail institucional não garante que arquivos estejam livres de vírus. Anexos podem conter malwares mesmo quando enviados de contas oficiais (se estas foram comprometidas ou se o remetente foi enganado). A segurança exige análise com antivírus e bom senso antes de abrir qualquer anexo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc075263