Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — FCC 2026
Segurança da Informação›Tópicos Mesclados de Recursos de Segurança da Informação
Código
fc141974
Banca
FCC
Órgão
ALMS
Ano
2026
Cargo
TLegis ( )
Uma Assembleia Legislativa utiliza serviço de e-mail em nuvem para comunicação institucional, com exigência de preservação de mensagens oficiais, rastreabilidade de decisões administrativas e atendimento à Lei de Acesso à Informação (LAI).
Diante da necessidade de diferenciar comunicações pessoais de comunicações funcionais, a configuração mais adequada é a
Aconfiguração de redirecionamento automático de mensagens institucionais para caixas postais pessoais dos deputados.
Bliberação do uso de e-mails pessoais dos deputados, desde que acessados por navegador em dispositivos oficiais.
Cutilização de contas compartilhadas por setor, permitindo acesso coletivo às mensagens sem auditoria individualizada.
Dcriação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado das mensagens.
Eexclusão periódica automática de mensagens antigas para reduzir custos de armazenamento e simplificar a gestão.
Revelar gabarito e comentário▾
GabaritoD — criação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado das mensagens.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestão de contas de e-mail institucional e conformidade com a LAI
Gabarito: letra D. A configuração mais adequada para diferenciar comunicações pessoais de funcionais, preservar mensagens oficiais e atender à LAI é a criação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado. Essa abordagem garante a rastreabilidade, a auditoria individualizada e a preservação dos documentos oficiais, alinhando-se aos princípios de segurança da informação e à legislação de acesso à informação.
A questão trata da gestão de contas de e-mail em um órgão público, especificamente uma Assembleia Legislativa, que utiliza serviço de e-mail em nuvem. O desafio é conciliar a necessidade de preservar mensagens oficiais, rastrear decisões administrativas e atender à LAI, com a necessidade de diferenciar comunicações pessoais das funcionais. A solução ideal envolve a criação de contas individuais e institucionais, com políticas claras de retenção e arquivamento.
A criação de contas de e-mail individuais vinculadas a identidades institucionais é a prática recomendada por diversas normas e boas práticas de segurança da informação. A ABNT NBR ISO/IEC 27001, por exemplo, em seu item 5.1, destaca a importância da liderança e do comprometimento da Alta Direção para assegurar que a política de segurança da informação esteja estabelecida e seja compatível com a direção estratégica da organização. Isso inclui a definição de políticas para o uso de contas de e-mail, garantindo que cada usuário tenha uma identidade única e rastreável.
Além disso, a LAI (Lei 12.527/2011) estabelece que os órgãos públicos devem garantir o acesso à informação, o que implica a preservação e a disponibilidade dos documentos oficiais. A utilização de contas individuais com retenção automática e arquivamento centralizado permite que as mensagens funcionais sejam preservadas e possam ser recuperadas quando necessário, atendendo aos requisitos de transparência e prestação de contas.
A alternativa D é a única que atende a todos os requisitos do enunciado: diferenciação entre comunicações pessoais e funcionais (contas individuais), preservação de mensagens oficiais (políticas de retenção), rastreabilidade de decisões administrativas (arquivamento centralizado) e conformidade com a LAI (possibilidade de acesso à informação). As demais alternativas apresentam soluções inadequadas que comprometem a segurança, a rastreabilidade ou a conformidade legal.
E-mail institucional (órgão público): Requisitos (Diferenciar pessoal × funcional, Preservar mensagens oficiais, Rastrear decisões, Atender à LAI); Solução adequada (Contas individuais, Identidade institucional, Retenção automática, Arquivamento centralizado); Práticas inadequadas (Redirecionar para caixa pessoal, Uso de e-mail pessoal, Contas compartilhadas sem auditoria, Exclusão automática de mensagens)
Alternativa A — ❌ Incorreta
O redirecionamento automático de mensagens institucionais para caixas postais pessoais dos deputados é uma prática inadequada. Isso mistura comunicações funcionais com pessoais, dificultando a rastreabilidade e a preservação das mensagens oficiais. Além disso, pode violar a LAI, pois as mensagens institucionais estariam fora do controle e da gestão do órgão público, comprometendo o acesso à informação.
Alternativa B — ❌ Incorreta
A liberação do uso de e-mails pessoais dos deputados, mesmo que acessados por navegador em dispositivos oficiais, não é adequada. Isso não garante a preservação das mensagens oficiais, pois elas estariam em contas pessoais fora do controle do órgão. Além disso, dificulta a rastreabilidade e a auditoria das comunicações funcionais, comprometendo a conformidade com a LAI.
Alternativa C — ❌ Incorreta
A utilização de contas compartilhadas por setor, permitindo acesso coletivo às mensagens sem auditoria individualizada, é inadequada. Isso impede a rastreabilidade das decisões administrativas, pois não é possível identificar quem enviou ou recebeu cada mensagem. Além disso, compromete a segurança da informação, pois o acesso coletivo aumenta o risco de vazamento ou uso indevido das informações.
Alternativa D — ✅ Correta ⟵ GABARITO
A criação de contas de e-mail individuais vinculadas a identidades institucionais, com políticas de retenção automática e arquivamento centralizado das mensagens, é a configuração mais adequada. Isso garante a diferenciação entre comunicações pessoais e funcionais, a preservação das mensagens oficiais, a rastreabilidade das decisões administrativas e a conformidade com a LAI. Cada usuário tem uma identidade única, o que permite a auditoria individualizada e o controle de acesso.
Alternativa E — ❌ Incorreta
A exclusão periódica automática de mensagens antigas para reduzir custos de armazenamento e simplificar a gestão é inadequada. Isso compromete a preservação das mensagens oficiais e a rastreabilidade das decisões administrativas, violando os requisitos da LAI. A exclusão de mensagens deve ser baseada em políticas de retenção que considerem o valor legal e administrativo das informações, não apenas a redução de custos.