Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — FCC 2026
Segurança da Informação›Tópicos Mesclados de Recursos de Segurança da Informação
Código
fc142027
Banca
FCC
Órgão
MPE AL
Ano
2026
Cargo
Tec ( )
Um servidor de um Ministério Público criou uma planilha armazenada em ambiente de nuvem institucional (Google Drive ou OneDrive) contendo dados administrativos confidenciais. O documento precisa ser compartilhado com outro setor apenas para leitura, sem permitir edição, exclusão ou novo compartilhamento do arquivo. Após verificar as opções de compartilhamento disponíveis na plataforma, o Técnico em Informática deve orientar o usuário quanto à configuração adequada de permissão para atender à necessidade informada. Nesse contexto, a configuração tecnicamente apropriada é
Aconceder permissão de comentarista aos servidores alvo, permitindo a inclusão de notas textuais direcionadas à planilha compartilhada.
Btransferir a propriedade do arquivo para o setor destinatário para garantir acesso permanente, adequando a necessidade anteriormente informada.
Cconceder permissão de visualização ao setor destinatário, orientando que o link pode ser acessado por pessoas externas à organização.
Dgerar link público com acesso liberado e encaminhá-lo aos interessados, de maneira a democratizar o acesso aos servidores.
Eatribuir permissão de visualizador aos servidores alvo, desabilitando a opção de download, impressão e compartilhamento adicional, quando disponível.
Revelar gabarito e comentário▾
GabaritoE — atribuir permissão de visualizador aos servidores alvo, desabilitando a opção de download, impressão e compartilhamento adicional, quando disponível.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Compartilhamento seguro de arquivos em nuvem: permissões e boas práticas
Gabarito: letra E. Para compartilhar uma planilha confidencial apenas para leitura, sem permitir edição, exclusão ou novo compartilhamento, a configuração tecnicamente apropriada é atribuir a permissão de visualizador aos servidores alvo, desabilitando as opções de download, impressão e compartilhamento adicional, quando disponíveis. Essa prática garante a confidencialidade e a integridade do documento, princípios basilares da segurança da informação, ao mesmo tempo em que restringe o acesso apenas aos usuários autorizados.
O cenário descrito envolve o compartilhamento de um arquivo em ambiente de nuvem institucional (Google Drive ou OneDrive), uma prática comum em órgãos públicos. A necessidade é clara: o documento deve ser acessível para leitura por outro setor, mas não pode ser editado, excluído ou repassado a terceiros. A solução correta reside na aplicação do princípio do menor privilégio, que determina que cada usuário deve ter apenas as permissões estritamente necessárias para realizar suas funções. No contexto de compartilhamento de arquivos, isso se traduz na escolha do nível de permissão mais restritivo que ainda atenda à necessidade de acesso.
As plataformas de armazenamento em nuvem, como Google Drive e OneDrive, oferecem diferentes níveis de permissão, que variam desde o acesso total (proprietário) até a simples visualização. A permissão de visualizador (ou leitor) é a que permite apenas a leitura do conteúdo, sem qualquer possibilidade de alteração. Além disso, as plataformas modernas oferecem opções avançadas de compartilhamento que permitem desabilitar o download, a impressão e o compartilhamento adicional do arquivo. Essas opções são cruciais para garantir que o documento confidencial não seja copiado, impresso ou repassado a pessoas não autorizadas, reforçando a confidencialidade da informação.
A alternativa correta (E) é a única que atende integralmente aos requisitos do enunciado: permissão de visualização (leitura) + restrição de download, impressão e compartilhamento adicional. As demais alternativas apresentam configurações que ou permitem algum tipo de modificação, ou não restringem adequadamente o acesso, ou ainda transferem o controle do arquivo, o que contraria a necessidade de manter o controle sobre o documento. A banca explora a confusão entre os diferentes níveis de permissão e a falta de conhecimento sobre as opções avançadas de compartilhamento disponíveis nas plataformas de nuvem.
Guarde a distinção entre os níveis de permissão e as opções de restrição: é exatamente nessa fronteira que as alternativas se dividem. A permissão de visualizador é a chave para o acesso somente-leitura, e as opções de desabilitar download, impressão e compartilhamento adicional são o complemento necessário para garantir a confidencialidade em um ambiente corporativo.
A permissão de comentarista permite que o usuário visualize o documento e adicione comentários, mas não pode editar o conteúdo diretamente. No entanto, essa permissão ainda permite a inclusão de notas textuais, o que não atende ao requisito de "apenas para leitura, sem permitir edição". A inclusão de comentários é uma forma de interação com o documento que não foi solicitada e poderia comprometer a integridade do arquivo, pois os comentários são armazenados junto ao documento. A necessidade é de acesso somente-leitura, sem qualquer tipo de interação que possa modificar o arquivo ou seu conteúdo.
Alternativa B — ❌ Incorreta
Transferir a propriedade do arquivo para o setor destinatário é uma ação drástica que dá ao novo proprietário controle total sobre o documento, incluindo a capacidade de editar, excluir, compartilhar e até mesmo excluir o proprietário original. Isso contraria frontalmente a necessidade de manter o controle sobre o arquivo e garantir que ele não seja editado ou excluído. A transferência de propriedade é uma medida extrema, geralmente utilizada quando se deseja que o destinatário assuma a responsabilidade total pelo documento, o que não é o caso. O enunciado pede apenas o compartilhamento para leitura, mantendo o controle com o proprietário original.
Alternativa C — ❌ Incorreta
Conceder permissão de visualização ao setor destinatário é um passo na direção correta, mas a alternativa contém um erro crítico: orientar que o link pode ser acessado por pessoas externas à organização. Isso viola o princípio da confidencialidade, pois o documento confidencial poderia ser acessado por qualquer pessoa que tenha o link, mesmo fora do âmbito institucional. O compartilhamento deve ser restrito aos servidores alvo, dentro da organização, e o link não deve ser acessível a pessoas externas. A alternativa ignora a necessidade de restringir o acesso apenas aos usuários autorizados, o que é um requisito fundamental para a proteção de dados confidenciais.
Alternativa D — ❌ Incorreta
Gerar um link público com acesso liberado é a antítese da segurança da informação. Um link público permite que qualquer pessoa com o link acesse o documento, sem qualquer controle sobre quem está acessando. Isso expõe os dados confidenciais a um público indefinido, violando completamente o princípio da confidencialidade. A alternativa sugere "democratizar o acesso aos servidores", mas isso é inadequado para dados administrativos confidenciais, que devem ser acessíveis apenas a um grupo restrito de pessoas autorizadas. O compartilhamento público é apropriado apenas para informações que não são sensíveis e que se deseja divulgar amplamente, o que não é o caso.
Alternativa E — ✅ Correta ⟵ GABARITO
Esta alternativa descreve exatamente a configuração adequada: atribuir permissão de visualizador aos servidores alvo, desabilitando a opção de download, impressão e compartilhamento adicional, quando disponível. A permissão de visualizador garante o acesso somente-leitura, atendendo ao requisito de "apenas para leitura, sem permitir edição, exclusão". Desabilitar o download impede que o arquivo seja copiado para o dispositivo do usuário, o que poderia permitir a disseminação não autorizada. Desabilitar a impressão impede a criação de cópias físicas do documento. Desabilitar o compartilhamento adicional impede que o destinatário repasse o link ou o acesso a terceiros, garantindo que o acesso permaneça restrito aos servidores alvo. Essa combinação de permissões atende integralmente à necessidade informada, protegendo a confidencialidade e a integridade do documento.
NÃO CAIA NESSA!
A banca explora a confusão entre os níveis de permissão e as opções de compartilhamento. O candidato pode ser tentado a escolher a alternativa C, que menciona "permissão de visualização", mas ela contém o erro de permitir acesso externo. A alternativa E é a única que combina a permissão correta (visualizador) com as restrições adequadas (download, impressão e compartilhamento adicional desabilitados). A pegadinha está em reconhecer que a permissão de visualização sozinha não é suficiente; é necessário também restringir as ações que o visualizador pode realizar com o arquivo.
PEGA ESSA DICA!
Para questões sobre compartilhamento de arquivos em nuvem, lembre-se da hierarquia de permissões: Proprietário > Editor > Comentarista > Visualizador. Quanto mais à direita, mais restritivo. Para acesso somente-leitura, use Visualizador. Sempre verifique se a alternativa menciona as opções de restrição de download, impressão e compartilhamento adicional, pois são elas que garantem a confidencialidade em um ambiente corporativo. Na prova, desconfie de alternativas que mencionam "link público" ou "acesso externo", pois violam o princípio da confidencialidade.