Questão de Segurança da Informação — Controles de segurança — FCC 2026
Segurança da Informação›Controles de segurança
Código
fc076845
Banca
FCC
Órgão
MPE-AP
Ano
2026
Nível
Superior
Cargo
Analista Ministerial - Especialidade: Psicologia
Uma equipe técnica precisa ativar assistentes de IA na suite de escritório para apoiar textos, planilhas e apresentações. O procedimento deve considerar uma série de ações e cuidados nesta integração. O plano operacional que atende a esse objetivo deve
Amover documentos críticos para um compartilhamento aberto, liberar conectores externos, publicar chaves de API no portal interno e reduzir verificações de segurança para melhorar desempenho.
Bbloquear acesso a e-mail e repositórios de documentos, deixar o assistente restrito a uma pasta temporária, desativar registros de uso e orientar decisões operacionais com base direta no texto gerado.
Chabilitar o login corporativo, aplicar permissões por perfil e por pasta, ativar rótulos de confidencialidade e Data Loss Prevention (DLP), ligar auditoria e retenção, restringir exportações, desativar uso do conteúdo para treino do fornecedor, iniciar piloto e habilitar ampliação por etapas.
Ddistribuir um token de administrador a toda a equipe, liberar leitura global em todos os repositórios, desativar Data Loss Prevention (DLP) e auditoria para ganhar rapidez e fazer a implantação na organização no mesmo dia.
Eutilizar contas pessoais dos colaboradores, manter escopos amplos de acesso, sincronizar as pastas locais para a nuvem do fornecedor e armazenar prompts e respostas em um armazenamento público interno.
Revelar gabarito e comentário▾
GabaritoC — habilitar o login corporativo, aplicar permissões por perfil e por pasta, ativar rótulos de confidencialidade e Data Loss Prevention (DLP), ligar auditoria e retenção, restringir exportações, desativar uso do conteúdo para treino do fornecedor, iniciar piloto e habilitar ampliação por etapas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Integração de Assistentes de IA
Gabarito: letra C. A alternativa C é a única que contempla uma abordagem segura e controlada para ativar assistentes de IA na suíte de escritório: login corporativo (autenticação), permissões por perfil (least privilege), rótulos de confidencialidade e DLP (proteção de dados), auditoria e retenção (rastreabilidade), restrição de exportações (prevenção de vazamento), desativação do uso de conteúdo para treino do fornecedor (privacidade) e implantação gradual (gestão de riscos). As demais alternativas ignoram controles essenciais e expõem a organização a riscos.
PEGA ESSA DICA!
Em questões sobre segurança da informação, desconfie sempre de alternativas que propõem reduzir controles em nome da "rapidez" ou "simplicidade". O caminho correto é o que preserva os atributos de confidencialidade, integridade e disponibilidade (tríade CIA).
Alternativa A — ❌ Incorreta
Mover documentos críticos para compartilhamento aberto expõe dados a acessos não autorizados (perda de confidencialidade). Publicar chaves de API no portal e reduzir verificações de segurança viola o princípio de segurança por camadas.
Alternativa B — ❌ Incorreta
Bloquear e-mail e repositórios inviabiliza o uso produtivo. Manter o assistente restrito a uma pasta temporária dificulta o trabalho. Desativar registros impede auditoria, e orientar decisões com base direta no texto gerado introduz risco de integridade (assistentes podem gerar informações incorretas).
Alternativa C — ✅ Correta ⟵ GABARITO
Conforme explicado, adota controles alinhados às boas práticas: autenticação corporativa, controle de acesso granular (perfil/pasta), classificação de dados (rótulos DLP), auditoria e retenção, restrição de exportação, proteção contra uso indevido de dados para treino do fornecedor, e implantação gradual (piloto → ampliação reduz riscos).
Alternativa D — ❌ Incorreta
Distribuir token de administrador a toda a equipe viola o princípio do menor privilégio. Liberar leitura global expõe dados sensíveis. Desativar DLP e auditoria elimina camadas de proteção. Implantar no mesmo dia sem piloto pode causar incidentes.
Alternativa E — ❌ Incorreta
Usar contas pessoais perde o controle corporativo. Manter escopos amplos de acesso contraria a necessidade de restrição. Sincronizar pastas locais para a nuvem do fornecedor pode vazar dados. Armazenar prompts/respostas em armazenamento público expõe informações.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)