Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FCC 2026

Segurança da InformaçãoControles de segurança
Código
fc076795
Banca
FCC
Órgão
MPE-AP
Ano
2026
Nível
Superior
Cargo
Analista Ministerial - Especialidade: Administração
Uma equipe técnica precisa ativar assistentes de IA na suite de escritório para apoiar textos, planilhas e apresentações. O procedimento deve considerar uma série de ações e cuidados nesta integração. O plano operacional que atende a esse objetivo deve
  1. Abloquear acesso a e-mail e repositórios de documentos, deixar o assistente restrito a uma pasta temporária, desativar registros de uso e orientar decisões operacionais com base direta no texto gerado.
  2. Bhabilitar o login corporativo, aplicar permissões por perfil e por pasta, ativar rótulos de confidencialidade e Data Loss Prevention (DLP), ligar auditoria e retenção, restringir exportações, desativar uso do conteúdo para treino do fornecedor. iniciar piloto e habilitar ampliação por etapas.
  3. Cdistribuir um token de administrador a toda a equipe, liberar leitura global em todos os repositórios, desativar Data Loss Prevention (DLP) e auditoria para ganhar rapidez e fazer a implantação na organização no mesmo dia.
  4. Dutilizar contas pessoais dos colaboradores, manter escopos amplos de acesso, sincronizar as pastas locais para a nuvem do fornecedor e armazenar prompts e respostas em um armazenamento público interno.
  5. Emover documentos críticos para um compartilhamento aberto, liberar conectores externos, publicar chaves de API no portal interno e reduzir verificações de segurança para melhorar desempenho.
Revelar gabarito e comentário

GabaritoB — habilitar o login corporativo, aplicar permissões por perfil e por pasta, ativar rótulos de confidencialidade e Data Loss Prevention (DLP), ligar auditoria e retenção, restringir exportações, desativar uso do conteúdo para treino do fornecedor. iniciar piloto e habilitar ampliação por etapas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Integração de Assistentes de IA

Gabarito: letra B. A alternativa B descreve corretamente um plano operacional seguro para integrar assistentes de IA em uma suíte de escritório, combinando controles de acesso (login corporativo, permissões por perfil/pasta), proteção de dados (rótulos de confidencialidade, DLP, auditoria), privacidade (desativar uso dos dados para treino do fornecedor) e gestão de riscos (implantação gradual via piloto). As demais alternativas violam princípios fundamentais de segurança, como confidencialidade, integridade e disponibilidade.

A banca testa a capacidade de identificar práticas de segurança alinhadas às recomendações de normas como a ISO/IEC 27002 e o princípio do menor privilégio. O foco está em evitar exposição desnecessária de dados, garantir rastreabilidade e controlar o acesso.

Alternativa A — ❌ Incorreta

Bloquear e-mail e repositórios, restringir o assistente a uma pasta temporária e desativar registros de uso são medidas excessivas e contraditórias: eliminar registros impede auditoria, e basear decisões diretamente no texto gerado sem validação humana ignora riscos de alucinação e vazamento de informações.

Alternativa B — ✅ Correta ⟵ GABARITO

A alternativa reúne boas práticas essenciais:

  • Login corporativo e permissões por perfil/pasta: controle de acesso baseado em função (princípio do menor privilégio).

  • Rótulos de confidencialidade e DLP: proteção contra vazamento de dados.

  • Auditoria e retenção: rastreabilidade para identificar incidentes.

  • Restringir exportações: evita exfiltração de dados.

  • Desativar uso do conteúdo para treino do fornecedor: protege a privacidade e a confidencialidade das informações corporativas.

  • Piloto e ampliação por etapas: gestão de riscos, permitindo ajustes antes da adoção total.

Alternativa C — ❌ Incorreta

Distribuir token de administrador a todos viola o princípio do menor privilégio. Liberar leitura global em todos os repositórios expõe informações sensíveis. Desativar DLP e auditoria elimina controles de proteção e rastreabilidade. Implantação no mesmo dia ignora avaliação de riscos.

Alternativa D — ❌ Incorreta

Usar contas pessoais dos colaboradores compromete a identidade corporativa e a gestão de acessos. Escopos amplos de acesso aumentam a superfície de ataque. Sincronizar pastas locais para a nuvem do fornecedor pode causar vazamento de dados. Armazenar prompts e respostas em armazenamento público interno é extremamente inseguro.

Alternativa E — ❌ Incorreta

Mover documentos críticos para um compartilhamento aberto é exposição total. Liberar conectores externos sem controle cria vetores de ataque. Publicar chaves de API no portal interno permite que qualquer usuário as utilize indevidamente. Reduzir verificações de segurança compromete a proteção.

PEGA ESSA DICA!

Em questões de segurança da informação, lembre-se sempre dos pilares CIA (Confidencialidade, Integridade, Disponibilidade) e do princípio do menor privilégio. Para integração de ferramentas externas, priorize controles de acesso, proteção de dados (DLP, rótulos), auditoria e implantação gradual. Alternativas que sugerem “desativar segurança”, “acesso irrestrito” ou “contas pessoais” são quase sempre incorretas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fc076795