Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — FCC 2026

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
fc141973
Banca
FCC
Órgão
ALMS
Ano
2026
Cargo
TLegis ( )

Considerando uma Assembleia Legislativa que adota smartphones Android e iOS para acesso remoto a e-mails institucionais e sistemas legislativos, sob a exigência de proteger dados em caso de perda do dispositivo e permitir gerenciamento centralizado das políticas de segurança, o mecanismo institucional suportado pelos sistemas Android e iOS por meio de seus frameworks oficiais, que atende corretamente ao requisito apresentado, é a

  1. Aconfiguração de mecanismos automáticos de bloqueio progressivo após falhas sucessivas de autenticação.
  2. Butilização de autenticação forte integrada ao sistema, com políticas de bloqueio e proteção de credenciais aplicadas no dispositivo.
  3. Cadoção de uma solução de administração de dispositivos capaz de aplicar políticas, gerenciar configurações e executar ações administrativas remotas.
  4. Dimplementação de soluções de segurança voltadas à detecção de comportamentos anômalos e controle da execução de software.
  5. Eaplicação de diretrizes institucionais que restrinjam a instalação e o uso de aplicativos conforme perfis definidos.
Revelar gabarito e comentário

GabaritoC — adoção de uma solução de administração de dispositivos capaz de aplicar políticas, gerenciar configurações e executar ações administrativas remotas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Dispositivos Móveis (MDM) em Android e iOS

Gabarito: letra C. O requisito central do enunciado — proteger dados em caso de perda do dispositivo e permitir gerenciamento centralizado das políticas de segurança — é atendido por uma solução de administração de dispositivos móveis (MDM), que aplica políticas, gerencia configurações e executa ações administrativas remotas, como apagar dados à distância. Esse é o mecanismo institucional suportado nativamente pelos frameworks oficiais do Android (Android Enterprise) e do iOS (Apple Business Manager / MDM).

O enunciado descreve um cenário típico de BYOD (Bring Your Own Device) ou COPE (Corporate Owned, Personally Enabled), em que servidores públicos usam smartphones pessoais ou corporativos para acessar e-mails e sistemas institucionais. Nesse contexto, a organização precisa garantir que, mesmo fora do perímetro físico da Assembleia Legislativa, os dados institucionais estejam protegidos e as políticas de segurança sejam aplicadas de forma uniforme e centralizada.

O mecanismo que atende a esse requisito é o MDM (Mobile Device Management). Trata-se de uma solução que permite à equipe de TI:

  • Aplicar políticas de segurança (exigência de senha forte, criptografia, restrição de instalação de apps);

  • Gerenciar configurações (Wi-Fi, e-mail, VPN) de forma remota e padronizada;

  • Executar ações administrativas remotas, como bloquear o dispositivo ou apagar todos os dados (wipe) em caso de perda ou roubo.

Tanto o Android quanto o iOS oferecem frameworks oficiais para isso: o Android Enterprise (antigo Android for Work) e o Apple Business Manager com o protocolo MDM da Apple. Esses frameworks permitem que uma solução de terceiros (como Microsoft Intune, VMware Workspace ONE, MobileIron) gerencie os dispositivos de forma centralizada, sem que o usuário precise entregar o aparelho.

A alternativa C é a única que descreve exatamente esse mecanismo: "adoção de uma solução de administração de dispositivos capaz de aplicar políticas, gerenciar configurações e executar ações administrativas remotas". As demais alternativas descrevem controles de segurança que podem ser parte de uma solução MDM, mas não são o mecanismo institucional completo que atende ao requisito de gerenciamento centralizado e proteção em caso de perda.

NÃO CAIA NESSA!

A banca explora a confusão entre controles individuais (bloqueio, autenticação, detecção de anomalias, restrição de apps) e o mecanismo institucional que os integra e gerencia centralmente (MDM). O candidato que conhece bem os controles de segurança, mas não sabe que eles são funcionalidades de uma solução MDM, tende a marcar uma alternativa parcialmente correta (como B ou E). A chave é identificar que o enunciado pede o mecanismo que "permite gerenciamento centralizado" e "executa ações administrativas remotas" — isso é a definição de MDM.

Alternativa

Descrição

Atende ao requisito?

Por quê?

A

Bloqueio progressivo após falhas de autenticação

Controle local, não permite gerenciamento centralizado nem ações remotas.

B

Autenticação forte integrada ao sistema

Protege o acesso, mas não gerencia políticas centralmente nem age remotamente em caso de perda.

C

Solução de administração de dispositivos (MDM)

Aplica políticas, gerencia configurações e executa ações remotas (bloqueio/wipe).

D

Detecção de comportamentos anômalos e controle de execução

Funcionalidade complementar, não é o mecanismo institucional de gerenciamento central.

E

Restrição de instalação e uso de aplicativos por perfil

Política específica, não permite ações remotas nem gerenciamento central completo.

MDM (Mobile Device Management)
  • 1Requisitos atendidos
    • Proteger dados em caso de perda
    • Gerenciamento centralizado de políticas
  • 2Funcionalidades
    • Aplicar políticas de segurança
    • Gerenciar configurações remotamente
    • Ações administrativas remotas (wipe/bloqueio)
  • 3Frameworks oficiais
    • Android Enterprise
    • Apple Business Manager
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

O bloqueio progressivo após falhas sucessivas de autenticação é um controle de segurança local do dispositivo, que pode ser configurado por uma política MDM, mas não é o mecanismo institucional que permite o gerenciamento centralizado. Ele protege contra acesso não autorizado por tentativa de senha, mas não permite, por exemplo, apagar dados remotamente em caso de perda. É uma funcionalidade que uma solução MDM pode impor, não a solução em si.

Alternativa B — ❌ Incorreta

A autenticação forte integrada ao sistema (como biometria ou PIN) é um controle de acesso importante, mas não atende ao requisito de "gerenciamento centralizado das políticas de segurança" nem permite "executar ações administrativas remotas". Ela protege o acesso ao dispositivo, mas não resolve o problema de proteger os dados em caso de perda (quando o dispositivo está fora do alcance do usuário) nem permite que a TI gerencie remotamente as configurações. É uma parte do que uma solução MDM faz, não o mecanismo completo.

Alternativa C — ✅ Correta ⟵ GABARITO

Esta é a definição de MDM (Mobile Device Management). O enunciado pede exatamente isso: "proteger dados em caso de perda do dispositivo" (ação remota de wipe/bloqueio) e "permitir gerenciamento centralizado das políticas de segurança" (aplicação de políticas e configurações). O Android (via Android Enterprise) e o iOS (via Apple Business Manager) suportam esse mecanismo por meio de seus frameworks oficiais, que permitem que soluções de terceiros gerenciem os dispositivos de forma centralizada. É o mecanismo institucional que integra todos os controles citados nas outras alternativas.

Alternativa D — ❌ Incorreta

A detecção de comportamentos anômalos e o controle da execução de software são funcionalidades de segurança que podem ser implementadas por uma solução MDM (ou por ferramentas complementares, como EDR — Endpoint Detection and Response), mas não são o mecanismo institucional que atende ao requisito de gerenciamento centralizado e proteção em caso de perda. O enunciado pede o mecanismo que "aplica políticas, gerencia configurações e executa ações administrativas remotas" — isso é MDM, não detecção de anomalias.

Alternativa E — ❌ Incorreta

A restrição de instalação e uso de aplicativos conforme perfis é uma política de segurança que pode ser aplicada por uma solução MDM (via whitelist/blacklist de apps), mas não é o mecanismo institucional completo. Ela não permite, por si só, "executar ações administrativas remotas" como apagar dados em caso de perda, nem "gerenciar configurações" de forma centralizada. É uma funcionalidade de MDM, não o mecanismo em si.

Gabarito: letra C — a solução de administração de dispositivos (MDM) é o mecanismo que atende integralmente ao requisito de proteger dados em caso de perda e permitir gerenciamento centralizado das políticas de segurança em Android e iOS.

Link permanente: /questoes/fc141973