Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — FCC 2025
Noções de Informática›Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
fc149432
Banca
FCC
Órgão
TRT 2
Ano
2025
Cargo
AJ TRT2
A servidora Ana trabalha na vara civil de um tribunal e frequentemente acessa sistemas judiciais, manipula documentos sigilosos e recebe e-mails com arquivos anexos. Recentemente, percebeu lentidão no computador e janelas pop-up incomuns. Para evitar riscos à integridade e confidencialidade das informações tratadas, Ana decide adotar boas práticas de segurança digital com base na ação correta e segura no contexto da administração pública, que é:
Acompartilhar senhas com colegas de equipe, desde que o objetivo seja facilitar o trabalho conjunto em processos urgentes.
Babrir os arquivos no e-mail institucional, pois isso garante que estão livres de vírus.
Cdesativar temporariamente o antivirus para permitir a abertura de anexos recebidos por e-mail institucional, confiando que se trata de documentos judiciais.
Dmanter o antivirus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de Tl ao notar comportamentos anormais no sistema.
Einstalar softwares baixados de sites alternativos, desde que usados por colegas de trabalho a fim de agilizar o acesso aos documentos.
Revelar gabarito e comentário▾
GabaritoD — manter o antivirus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de Tl ao notar comportamentos anormais no sistema.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: boas práticas no ambiente de trabalho
Gabarito: letra D. A conduta correta e segura no contexto da administração pública é manter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI ao notar comportamentos anormais no sistema — exatamente o que a alternativa D descreve. As demais alternativas violam princípios básicos de segurança da informação, como confidencialidade e integridade, ao propor compartilhar senhas, desativar proteções ou instalar software de fontes não confiáveis.
A segurança da informação é o conjunto de práticas e medidas que visam proteger os dados contra acessos não autorizados, alterações indevidas, divulgação não permitida e indisponibilidade. Seus três pilares fundamentais são a confidencialidade (apenas quem tem autorização acessa a informação), a integridade (a informação não é alterada sem permissão) e a disponibilidade (a informação está acessível quando necessário). No contexto da administração pública, esses princípios ganham ainda mais relevância, pois os sistemas judiciais e documentos sigilosos exigem proteção rigorosa contra vazamentos e ataques cibernéticos.
O cenário descrito — lentidão no computador e janelas pop-up incomuns — é um forte indício de possível infecção por malware (software malicioso, como vírus, worms ou spywares). Nessa situação, a conduta correta envolve: manter as ferramentas de proteção (antivírus e firewall) ativas e atualizadas, não abrir anexos de e-mail suspeitos (mesmo que pareçam vir de fontes conhecidas, pois remetentes podem ser falsificados), e comunicar imediatamente a equipe de TI, que é o setor responsável por investigar e neutralizar a ameaça. Desativar o antivírus, compartilhar senhas ou instalar programas de fontes alternativas são atitudes que aumentam a vulnerabilidade e contrariam as políticas de segurança.
A banca explora exatamente a diferença entre o que parece conveniente (facilitar o trabalho, confiar em e-mails institucionais) e o que é realmente seguro. A pegadinha está em alternativas que oferecem soluções aparentemente práticas, mas que violam as boas práticas de segurança. A alternativa D é a única que reúne todas as ações corretas: manter a proteção ativa, evitar o risco de abrir anexos suspeitos e acionar o suporte técnico especializado.
Guarde este critério: toda conduta que envolva compartilhar credenciais, desativar proteções ou usar software não oficial é insegura — é nesse ponto que as alternativas se dividem.
Segurança da informação: Pilares (Confidencialidade, Integridade, Disponibilidade); Boas práticas (Manter antivírus e firewall ativos, Evitar anexos suspeitos, Acionar equipe de TI); Condutas inseguras (Compartilhar senhas, Desativar proteções, Software de fontes não oficiais)
Alternativa A — ❌ Incorreta
Compartilhar senhas com colegas, mesmo para facilitar o trabalho em processos urgentes, viola o princípio da confidencialidade e as políticas de segurança da informação. Senhas são credenciais pessoais e intransferíveis; o compartilhamento elimina a rastreabilidade das ações e permite acessos não autorizados. A prática correta é cada usuário ter suas próprias credenciais e, quando necessário, utilizar mecanismos oficiais de delegação de acesso, nunca compartilhando senhas.
Alternativa B — ❌ Incorreta
Abrir arquivos no e-mail institucional não garante que estão livres de vírus. O e-mail é apenas um meio de transporte; os anexos podem conter malware mesmo vindo de remetentes conhecidos, pois o endereço pode ser falsificado (spoofing) ou a conta pode ter sido comprometida. A segurança de um anexo depende de análise por antivírus e da confiabilidade do remetente, não do fato de o e-mail ser institucional.
Alternativa C — ❌ Incorreta
Desativar temporariamente o antivírus para abrir anexos é uma ação extremamente perigosa. O antivírus é uma das principais barreiras contra malware; desativá-lo, mesmo que por pouco tempo, deixa o sistema vulnerável a infecções. A confiança de que se trata de documentos judiciais não elimina o risco, pois o remetente pode ser falsificado ou o arquivo pode estar comprometido. A conduta correta é manter o antivírus sempre ativo e, em caso de dúvida, consultar a equipe de TI.
Alternativa D — ✅ Correta ⟵ GABARITO
Esta alternativa reúne as boas práticas essenciais de segurança da informação: manter o antivírus e o firewall ativados (proteção contínua contra ameaças), evitar abrir anexos suspeitos (prevenção contra malware) e acionar a equipe de TI ao notar comportamentos anormais (resposta adequada a incidentes). Essas ações protegem a confidencialidade e a integridade das informações tratadas, especialmente em um ambiente que lida com documentos sigilosos e sistemas judiciais.
Alternativa E — ❌ Incorreta
Instalar softwares baixados de sites alternativos, mesmo que usados por colegas, é uma prática de alto risco. Programas de fontes não oficiais podem conter malware embutido, comprometendo a segurança do sistema e dos dados. A instalação de software deve ser feita apenas a partir de fontes oficiais e com autorização da equipe de TI, seguindo as políticas da instituição.