Segurança da Informação – Boas Práticas
Gabarito: letra D. A conduta descrita na alternativa D – manter antivírus e firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI ao notar comportamentos anormais – é a única que segue os princípios fundamentais de segurança da informação: confidencialidade, integridade e disponibilidade. As demais alternativas propõem ações que violam esses princípios e expõem a organização a riscos.
A banca testa se o candidato reconhece as boas práticas de segurança digital no contexto da administração pública, onde os dados são sigilosos e a proteção deve ser rigorosa.
Alternativa A — ❌ Incorreta
Compartilhar senhas viola o princípio da confidencialidade e o controle de acesso individualizado. Mesmo que o objetivo seja facilitar o trabalho conjunto, a prática é expressamente proibida em políticas de segurança da informação, pois compromete a rastreabilidade e pode levar ao vazamento de dados.
Alternativa B — ❌ Incorreta
Abrir arquivos no e-mail institucional não garante que estão livres de vírus. O e-mail não realiza análise de segurança; a verificação cabe ao antivírus local e a boas práticas do usuário. Afirmar o contrário é uma falsa sensação de segurança.
Alternativa C — ❌ Incorreta
Desativar o antivírus, mesmo que temporariamente, expõe o sistema a malwares que podem estar ocultos no anexo. A confiança no remetente (e-mail institucional) não elimina o risco, pois contas legítimas podem estar comprometidas. A segurança deve ser mantida ativa em tempo integral.
Alternativa D — ✅ Correta ⟵ GABARITO
Manter o antivírus e o firewall ativados é medida básica de proteção. Evitar abrir anexos suspeitos previne infecções por malware. Acionar a equipe de TI ao notar comportamentos anormais permite diagnóstico e contenção rápidos. Essa conduta está alinhada às melhores práticas de segurança da informação e às normas de proteção de dados na administração pública.
Alternativa E — ❌ Incorreta
Instalar softwares baixados de sites alternativos representa alto risco de introduzir programas maliciosos. Mesmo que colegas utilizem, o software pode conter backdoors ou vulnerabilidades. A administração pública exige que todo software seja obtido de fontes oficiais e autorizadas, com licenciamento adequado.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Gabarito: letra D – a única alternativa que reflete ação correta e segura.