Segurança da Informação – Boas Práticas no Ambiente Público
Gabarito: letra B. No cenário descrito, a atitude correta de Ana é manter as ferramentas de proteção ativas (antivírus e firewall), evitar abrir anexos suspeitos e comunicar imediatamente a equipe de TI sobre os sintomas de possível infecção. Essa conduta preserva a integridade e a confidencialidade das informações tratadas na administração pública.
Alternativa A — ❌ Incorreta
Desativar o antivírus remove a proteção essencial contra malwares. O fato de o anexo vir de e-mail institucional não garante segurança, pois contas podem ser comprometidas e utilizadas para propagar códigos maliciosos (engenharia social, phishing). A ação correta é justamente o oposto: manter o antivírus ativo e verificar o anexo antes de abri-lo.
Alternativa B — ✅ Correta ⟵ GABARITO
Manter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI são práticas recomendadas de segurança. A lentidão e os pop-ups podem ser sinais de infecção, e a TI deve investigar e tomar as medidas de remediação. Essa alternativa segue as boas práticas de segurança da informação.
Alternativa C — ❌ Incorreta
Instalar softwares de sites alternativos, mesmo que usados por colegas, é uma grave violação de segurança. Tais programas podem conter malwares (cavalos de troia, backdoors) e comprometer todo o sistema. A instalação de software deve ser feita exclusivamente por canais oficiais e com aprovação da TI.
Alternativa D — ❌ Incorreta
Compartilhar senhas quebra o princípio de confidencialidade e a rastreabilidade das ações. Cada usuário deve ter credenciais individuais; o compartilhamento, ainda que para trabalho urgente, viola a política de segurança e pode gerar responsabilização inadequada.
Alternativa E — ❌ Incorreta
O e-mail institucional não garante que arquivos estejam livres de vírus. Anexos podem conter malwares mesmo quando enviados de contas oficiais (se estas foram comprometidas ou se o remetente foi enganado). A segurança exige análise com antivírus e bom senso antes de abrir qualquer anexo.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)