Uma equipe técnica precisa ativar assistentes de IA na suite de escritório para apoiar textos, planilhas e apresentações. O procedimento deve considerar uma série de ações e cuidados nesta integração. O plano operacional que atende a esse objetivo deve
Abloquear acesso a e-mail e repositórios de documentos, deixar o assistente restrito a uma pasta temporária, desativar registros de uso e orientar decisões operacionais com base direta no texto gerado.
Bhabilitar o login corporativo, aplicar permissões por perfil e por pasta, ativar rótulos de confidencialidade e Data Loss Prevention (DLP), ligar auditoria e retenção, restringir exportações, desativar uso do conteúdo para treino do fornecedor. iniciar piloto e habilitar ampliação por etapas.
Cdistribuir um token de administrador a toda a equipe, liberar leitura global em todos os repositórios, desativar Data Loss Prevention (DLP) e auditoria para ganhar rapidez e fazer a implantação na organização no mesmo dia.
Dutilizar contas pessoais dos colaboradores, manter escopos amplos de acesso, sincronizar as pastas locais para a nuvem do fornecedor e armazenar prompts e respostas em um armazenamento público interno.
Emover documentos críticos para um compartilhamento aberto, liberar conectores externos, publicar chaves de API no portal interno e reduzir verificações de segurança para melhorar desempenho.
Revelar gabarito e comentário▾
GabaritoB — habilitar o login corporativo, aplicar permissões por perfil e por pasta, ativar rótulos de confidencialidade e Data Loss Prevention (DLP), ligar auditoria e retenção, restringir exportações, desativar uso do conteúdo para treino do fornecedor. iniciar piloto e habilitar ampliação por etapas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Integração de Assistentes de IA
Gabarito: letra B. A alternativa B descreve corretamente um plano operacional seguro para integrar assistentes de IA em uma suíte de escritório, combinando controles de acesso (login corporativo, permissões por perfil/pasta), proteção de dados (rótulos de confidencialidade, DLP, auditoria), privacidade (desativar uso dos dados para treino do fornecedor) e gestão de riscos (implantação gradual via piloto). As demais alternativas violam princípios fundamentais de segurança, como confidencialidade, integridade e disponibilidade.
A banca testa a capacidade de identificar práticas de segurança alinhadas às recomendações de normas como a ISO/IEC 27002 e o princípio do menor privilégio. O foco está em evitar exposição desnecessária de dados, garantir rastreabilidade e controlar o acesso.
Alternativa A — ❌ Incorreta
Bloquear e-mail e repositórios, restringir o assistente a uma pasta temporária e desativar registros de uso são medidas excessivas e contraditórias: eliminar registros impede auditoria, e basear decisões diretamente no texto gerado sem validação humana ignora riscos de alucinação e vazamento de informações.
Alternativa B — ✅ Correta ⟵ GABARITO
A alternativa reúne boas práticas essenciais:
Login corporativo e permissões por perfil/pasta: controle de acesso baseado em função (princípio do menor privilégio).
Rótulos de confidencialidade e DLP: proteção contra vazamento de dados.
Auditoria e retenção: rastreabilidade para identificar incidentes.
Restringir exportações: evita exfiltração de dados.
Desativar uso do conteúdo para treino do fornecedor: protege a privacidade e a confidencialidade das informações corporativas.
Piloto e ampliação por etapas: gestão de riscos, permitindo ajustes antes da adoção total.
Alternativa C — ❌ Incorreta
Distribuir token de administrador a todos viola o princípio do menor privilégio. Liberar leitura global em todos os repositórios expõe informações sensíveis. Desativar DLP e auditoria elimina controles de proteção e rastreabilidade. Implantação no mesmo dia ignora avaliação de riscos.
Alternativa D — ❌ Incorreta
Usar contas pessoais dos colaboradores compromete a identidade corporativa e a gestão de acessos. Escopos amplos de acesso aumentam a superfície de ataque. Sincronizar pastas locais para a nuvem do fornecedor pode causar vazamento de dados. Armazenar prompts e respostas em armazenamento público interno é extremamente inseguro.
Alternativa E — ❌ Incorreta
Mover documentos críticos para um compartilhamento aberto é exposição total. Liberar conectores externos sem controle cria vetores de ataque. Publicar chaves de API no portal interno permite que qualquer usuário as utilize indevidamente. Reduzir verificações de segurança compromete a proteção.
PEGA ESSA DICA!
Em questões de segurança da informação, lembre-se sempre dos pilares CIA (Confidencialidade, Integridade, Disponibilidade) e do princípio do menor privilégio. Para integração de ferramentas externas, priorize controles de acesso, proteção de dados (DLP, rótulos), auditoria e implantação gradual. Alternativas que sugerem “desativar segurança”, “acesso irrestrito” ou “contas pessoais” são quase sempre incorretas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)