Pular para o conteúdo principal

Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — FCC 2026

Segurança da InformaçãoTópicos Mesclados de Recursos de Segurança da Informação
Código
fc141974
Banca
FCC
Órgão
ALMS
Ano
2026
Cargo
TLegis ( )

Uma Assembleia Legislativa utiliza serviço de e-mail em nuvem para comunicação institucional, com exigência de preservação de mensagens oficiais, rastreabilidade de decisões administrativas e atendimento à Lei de Acesso à Informação (LAI).

 

Diante da necessidade de diferenciar comunicações pessoais de comunicações funcionais, a configuração mais adequada é a

  1. Aconfiguração de redirecionamento automático de mensagens institucionais para caixas postais pessoais dos deputados.
  2. Bliberação do uso de e-mails pessoais dos deputados, desde que acessados por navegador em dispositivos oficiais.
  3. Cutilização de contas compartilhadas por setor, permitindo acesso coletivo às mensagens sem auditoria individualizada.
  4. Dcriação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado das mensagens.
  5. Eexclusão periódica automática de mensagens antigas para reduzir custos de armazenamento e simplificar a gestão.
Revelar gabarito e comentário

GabaritoD — criação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado das mensagens.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de contas de e-mail institucional e conformidade com a LAI

Gabarito: letra D. A configuração mais adequada para diferenciar comunicações pessoais de funcionais, preservar mensagens oficiais e atender à LAI é a criação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado. Essa abordagem garante a rastreabilidade, a auditoria individualizada e a preservação dos documentos oficiais, alinhando-se aos princípios de segurança da informação e à legislação de acesso à informação.

A questão trata da gestão de contas de e-mail em um órgão público, especificamente uma Assembleia Legislativa, que utiliza serviço de e-mail em nuvem. O desafio é conciliar a necessidade de preservar mensagens oficiais, rastrear decisões administrativas e atender à LAI, com a necessidade de diferenciar comunicações pessoais das funcionais. A solução ideal envolve a criação de contas individuais e institucionais, com políticas claras de retenção e arquivamento.

A criação de contas de e-mail individuais vinculadas a identidades institucionais é a prática recomendada por diversas normas e boas práticas de segurança da informação. A ABNT NBR ISO/IEC 27001, por exemplo, em seu item 5.1, destaca a importância da liderança e do comprometimento da Alta Direção para assegurar que a política de segurança da informação esteja estabelecida e seja compatível com a direção estratégica da organização. Isso inclui a definição de políticas para o uso de contas de e-mail, garantindo que cada usuário tenha uma identidade única e rastreável.

Além disso, a LAI (Lei 12.527/2011) estabelece que os órgãos públicos devem garantir o acesso à informação, o que implica a preservação e a disponibilidade dos documentos oficiais. A utilização de contas individuais com retenção automática e arquivamento centralizado permite que as mensagens funcionais sejam preservadas e possam ser recuperadas quando necessário, atendendo aos requisitos de transparência e prestação de contas.

A alternativa D é a única que atende a todos os requisitos do enunciado: diferenciação entre comunicações pessoais e funcionais (contas individuais), preservação de mensagens oficiais (políticas de retenção), rastreabilidade de decisões administrativas (arquivamento centralizado) e conformidade com a LAI (possibilidade de acesso à informação). As demais alternativas apresentam soluções inadequadas que comprometem a segurança, a rastreabilidade ou a conformidade legal.

1Requisitos
Diferenciar pessoal × funcional
Preservar mensagens oficiais
Rastrear decisões
Atender à LAI
2Solução adequada
Contas individuais
Identidade institucional
Retenção automática
Arquivamento centralizado
3Práticas inadequadas
Redirecionar para caixa pessoal
Uso de e-mail pessoal
Contas compartilhadas sem auditoria
Exclusão automática de mensagens
E-mail institucional (órgão público)
LEVELsoulevel.com.br
E-mail institucional (órgão público): Requisitos (Diferenciar pessoal × funcional, Preservar mensagens oficiais, Rastrear decisões, Atender à LAI); Solução adequada (Contas individuais, Identidade institucional, Retenção automática, Arquivamento centralizado); Práticas inadequadas (Redirecionar para caixa pessoal, Uso de e-mail pessoal, Contas compartilhadas sem auditoria, Exclusão automática de mensagens)

Alternativa A — ❌ Incorreta

O redirecionamento automático de mensagens institucionais para caixas postais pessoais dos deputados é uma prática inadequada. Isso mistura comunicações funcionais com pessoais, dificultando a rastreabilidade e a preservação das mensagens oficiais. Além disso, pode violar a LAI, pois as mensagens institucionais estariam fora do controle e da gestão do órgão público, comprometendo o acesso à informação.

Alternativa B — ❌ Incorreta

A liberação do uso de e-mails pessoais dos deputados, mesmo que acessados por navegador em dispositivos oficiais, não é adequada. Isso não garante a preservação das mensagens oficiais, pois elas estariam em contas pessoais fora do controle do órgão. Além disso, dificulta a rastreabilidade e a auditoria das comunicações funcionais, comprometendo a conformidade com a LAI.

Alternativa C — ❌ Incorreta

A utilização de contas compartilhadas por setor, permitindo acesso coletivo às mensagens sem auditoria individualizada, é inadequada. Isso impede a rastreabilidade das decisões administrativas, pois não é possível identificar quem enviou ou recebeu cada mensagem. Além disso, compromete a segurança da informação, pois o acesso coletivo aumenta o risco de vazamento ou uso indevido das informações.

Alternativa D — ✅ Correta ⟵ GABARITO

A criação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado das mensagens, é a configuração mais adequada. Isso garante a diferenciação entre comunicações pessoais e funcionais, a preservação das mensagens oficiais, a rastreabilidade das decisões administrativas e a conformidade com a LAI. Cada usuário tem uma identidade única, o que permite a auditoria individualizada e o controle de acesso.

Alternativa E — ❌ Incorreta

A exclusão periódica automática de mensagens antigas para reduzir custos de armazenamento e simplificar a gestão é inadequada. Isso compromete a preservação das mensagens oficiais e a rastreabilidade das decisões administrativas, violando os requisitos da LAI. A exclusão de mensagens deve ser baseada em políticas de retenção que considerem o valor legal e administrativo das informações, não apenas a redução de custos.

Gabarito: letra D

Link permanente: /questoes/fc141974