Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FCC 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fc075318
Banca
FCC
Órgão
TRT - 2ª REGIÃO (SP)
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área Administrativa - Contabilidade
A servidora Ana trabalha na vara civil de um tribunal e frequentemente acessa sistemas judiciais, manipula documentos sigilosos e recebe e-mails com arquivos anexos. Recentemente, percebeu lentidão no computador e janelas pop-up incomuns. Para evitar riscos à integridade e confidencialidade das informações tratadas, Ana decide adotar boas práticas de segurança digital com base na ação correta e segura no contexto da administração pública, que é:
  1. Acompartilhar senhas com colegas de equipe, desde que o objetivo seja facilitar o trabalho conjunto em processos urgentes.
  2. Babrir os arquivos no e-mail institucional, pois isso garante que estão livres de vírus.
  3. Cdesativar temporariamente o antivírus para permitir a abertura de anexos recebidos por e-mail institucional, confiando que se trata de documentos judiciais.
  4. Dmanter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionara equipe de TI ao notar comportamentos anormais no sistema.
  5. Einstalar softwares baixados de sites alternativos, desde que usados por colegas de trabalho a fim de agilizar o acesso aos documentos.
Revelar gabarito e comentário

GabaritoD — manter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionara equipe de TI ao notar comportamentos anormais no sistema.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Boas Práticas

Gabarito: letra D. A conduta descrita na alternativa D – manter antivírus e firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI ao notar comportamentos anormais – é a única que segue os princípios fundamentais de segurança da informação: confidencialidade, integridade e disponibilidade. As demais alternativas propõem ações que violam esses princípios e expõem a organização a riscos.

A banca testa se o candidato reconhece as boas práticas de segurança digital no contexto da administração pública, onde os dados são sigilosos e a proteção deve ser rigorosa.

Alternativa A — ❌ Incorreta

Compartilhar senhas viola o princípio da confidencialidade e o controle de acesso individualizado. Mesmo que o objetivo seja facilitar o trabalho conjunto, a prática é expressamente proibida em políticas de segurança da informação, pois compromete a rastreabilidade e pode levar ao vazamento de dados.

Alternativa B — ❌ Incorreta

Abrir arquivos no e-mail institucional não garante que estão livres de vírus. O e-mail não realiza análise de segurança; a verificação cabe ao antivírus local e a boas práticas do usuário. Afirmar o contrário é uma falsa sensação de segurança.

Alternativa C — ❌ Incorreta

Desativar o antivírus, mesmo que temporariamente, expõe o sistema a malwares que podem estar ocultos no anexo. A confiança no remetente (e-mail institucional) não elimina o risco, pois contas legítimas podem estar comprometidas. A segurança deve ser mantida ativa em tempo integral.

Alternativa D — ✅ Correta ⟵ GABARITO

Manter o antivírus e o firewall ativados é medida básica de proteção. Evitar abrir anexos suspeitos previne infecções por malware. Acionar a equipe de TI ao notar comportamentos anormais permite diagnóstico e contenção rápidos. Essa conduta está alinhada às melhores práticas de segurança da informação e às normas de proteção de dados na administração pública.

Alternativa E — ❌ Incorreta

Instalar softwares baixados de sites alternativos representa alto risco de introduzir programas maliciosos. Mesmo que colegas utilizem, o software pode conter backdoors ou vulnerabilidades. A administração pública exige que todo software seja obtido de fontes oficiais e autorizadas, com licenciamento adequado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D – a única alternativa que reflete ação correta e segura.

Link permanente: /questoes/fc075318