Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — FCC 2026
Segurança da Informação›Tópicos Mesclados de Recursos de Segurança da Informação
Código
fc141973
Banca
FCC
Órgão
ALMS
Ano
2026
Cargo
TLegis ( )
Considerando uma Assembleia Legislativa que adota smartphones Android e iOS para acesso remoto a e-mails institucionais e sistemas legislativos, sob a exigência de proteger dados em caso de perda do dispositivo e permitir gerenciamento centralizado das políticas de segurança, o mecanismo institucional suportado pelos sistemas Android e iOS por meio de seus frameworks oficiais, que atende corretamente ao requisito apresentado, é a
Aconfiguração de mecanismos automáticos de bloqueio progressivo após falhas sucessivas de autenticação.
Butilização de autenticação forte integrada ao sistema, com políticas de bloqueio e proteção de credenciais aplicadas no dispositivo.
Cadoção de uma solução de administração de dispositivos capaz de aplicar políticas, gerenciar configurações e executar ações administrativas remotas.
Dimplementação de soluções de segurança voltadas à detecção de comportamentos anômalos e controle da execução de software.
Eaplicação de diretrizes institucionais que restrinjam a instalação e o uso de aplicativos conforme perfis definidos.
Revelar gabarito e comentário▾
GabaritoC — adoção de uma solução de administração de dispositivos capaz de aplicar políticas, gerenciar configurações e executar ações administrativas remotas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gerenciamento de Dispositivos Móveis (MDM) em Android e iOS
Gabarito: letra C. O requisito central do enunciado — proteger dados em caso de perda do dispositivo e permitir gerenciamento centralizado das políticas de segurança — é atendido por uma solução de administração de dispositivos móveis (MDM), que aplica políticas, gerencia configurações e executa ações administrativas remotas, como apagar dados à distância. Esse é o mecanismo institucional suportado nativamente pelos frameworks oficiais do Android (Android Enterprise) e do iOS (Apple Business Manager / MDM).
O enunciado descreve um cenário típico de BYOD (Bring Your Own Device) ou COPE (Corporate Owned, Personally Enabled), em que servidores públicos usam smartphones pessoais ou corporativos para acessar e-mails e sistemas institucionais. Nesse contexto, a organização precisa garantir que, mesmo fora do perímetro físico da Assembleia Legislativa, os dados institucionais estejam protegidos e as políticas de segurança sejam aplicadas de forma uniforme e centralizada.
O mecanismo que atende a esse requisito é o MDM (Mobile Device Management). Trata-se de uma solução que permite à equipe de TI:
Aplicar políticas de segurança (exigência de senha forte, criptografia, restrição de instalação de apps);
Gerenciar configurações (Wi-Fi, e-mail, VPN) de forma remota e padronizada;
Executar ações administrativas remotas, como bloquear o dispositivo ou apagar todos os dados (wipe) em caso de perda ou roubo.
Tanto o Android quanto o iOS oferecem frameworks oficiais para isso: o Android Enterprise (antigo Android for Work) e o Apple Business Manager com o protocolo MDM da Apple. Esses frameworks permitem que uma solução de terceiros (como Microsoft Intune, VMware Workspace ONE, MobileIron) gerencie os dispositivos de forma centralizada, sem que o usuário precise entregar o aparelho.
A alternativa C é a única que descreve exatamente esse mecanismo: "adoção de uma solução de administração de dispositivos capaz de aplicar políticas, gerenciar configurações e executar ações administrativas remotas". As demais alternativas descrevem controles de segurança que podem ser parte de uma solução MDM, mas não são o mecanismo institucional completo que atende ao requisito de gerenciamento centralizado e proteção em caso de perda.
NÃO CAIA NESSA!
A banca explora a confusão entre controles individuais (bloqueio, autenticação, detecção de anomalias, restrição de apps) e o mecanismo institucional que os integra e gerencia centralmente (MDM). O candidato que conhece bem os controles de segurança, mas não sabe que eles são funcionalidades de uma solução MDM, tende a marcar uma alternativa parcialmente correta (como B ou E). A chave é identificar que o enunciado pede o mecanismo que "permite gerenciamento centralizado" e "executa ações administrativas remotas" — isso é a definição de MDM.
Alternativa
Descrição
Atende ao requisito?
Por quê?
A
Bloqueio progressivo após falhas de autenticação
❌
Controle local, não permite gerenciamento centralizado nem ações remotas.
B
Autenticação forte integrada ao sistema
❌
Protege o acesso, mas não gerencia políticas centralmente nem age remotamente em caso de perda.
C
Solução de administração de dispositivos (MDM)
✅
Aplica políticas, gerencia configurações e executa ações remotas (bloqueio/wipe).
D
Detecção de comportamentos anômalos e controle de execução
❌
Funcionalidade complementar, não é o mecanismo institucional de gerenciamento central.
E
Restrição de instalação e uso de aplicativos por perfil
❌
Política específica, não permite ações remotas nem gerenciamento central completo.
MDM (Mobile Device Management)
1Requisitos atendidos
Proteger dados em caso de perda
Gerenciamento centralizado de políticas
2Funcionalidades
Aplicar políticas de segurança
Gerenciar configurações remotamente
Ações administrativas remotas (wipe/bloqueio)
3Frameworks oficiais
Android Enterprise
Apple Business Manager
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
O bloqueio progressivo após falhas sucessivas de autenticação é um controle de segurança local do dispositivo, que pode ser configurado por uma política MDM, mas não é o mecanismo institucional que permite o gerenciamento centralizado. Ele protege contra acesso não autorizado por tentativa de senha, mas não permite, por exemplo, apagar dados remotamente em caso de perda. É uma funcionalidade que uma solução MDM pode impor, não a solução em si.
Alternativa B — ❌ Incorreta
A autenticação forte integrada ao sistema (como biometria ou PIN) é um controle de acesso importante, mas não atende ao requisito de "gerenciamento centralizado das políticas de segurança" nem permite "executar ações administrativas remotas". Ela protege o acesso ao dispositivo, mas não resolve o problema de proteger os dados em caso de perda (quando o dispositivo está fora do alcance do usuário) nem permite que a TI gerencie remotamente as configurações. É uma parte do que uma solução MDM faz, não o mecanismo completo.
Alternativa C — ✅ Correta ⟵ GABARITO
Esta é a definição de MDM (Mobile Device Management). O enunciado pede exatamente isso: "proteger dados em caso de perda do dispositivo" (ação remota de wipe/bloqueio) e "permitir gerenciamento centralizado das políticas de segurança" (aplicação de políticas e configurações). O Android (via Android Enterprise) e o iOS (via Apple Business Manager) suportam esse mecanismo por meio de seus frameworks oficiais, que permitem que soluções de terceiros gerenciem os dispositivos de forma centralizada. É o mecanismo institucional que integra todos os controles citados nas outras alternativas.
Alternativa D — ❌ Incorreta
A detecção de comportamentos anômalos e o controle da execução de software são funcionalidades de segurança que podem ser implementadas por uma solução MDM (ou por ferramentas complementares, como EDR — Endpoint Detection and Response), mas não são o mecanismo institucional que atende ao requisito de gerenciamento centralizado e proteção em caso de perda. O enunciado pede o mecanismo que "aplica políticas, gerencia configurações e executa ações administrativas remotas" — isso é MDM, não detecção de anomalias.
Alternativa E — ❌ Incorreta
A restrição de instalação e uso de aplicativos conforme perfis é uma política de segurança que pode ser aplicada por uma solução MDM (via whitelist/blacklist de apps), mas não é o mecanismo institucional completo. Ela não permite, por si só, "executar ações administrativas remotas" como apagar dados em caso de perda, nem "gerenciar configurações" de forma centralizada. É uma funcionalidade de MDM, não o mecanismo em si.
Gabarito: letra C — a solução de administração de dispositivos (MDM) é o mecanismo que atende integralmente ao requisito de proteger dados em caso de perda e permitir gerenciamento centralizado das políticas de segurança em Android e iOS.