Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2022

Segurança da InformaçãoAtaques e ameaças
Código
fg052392
Banca
FGV
Órgão
SEFAZ-AM
Ano
2022
Nível
Superior
Cargo
Analista de Tecnologia da Informação da Fazenda Estadual - Manhã
Em relação ao conceito de ameaças, vulnerabilidades e impactos, analise as afirmativas a seguir.I. O vazamento de dados sensíveis e sigilosos pode causar um grande impacto à imagem de uma empresa.II. Ameaças podem ser identificadas e até mesmo eliminadas se forem adotados os controles e medidas de proteção adequadas.III. Espionagem industrial é uma vulnerabilidade permanente para determinados segmentos de negócios.Está correto o que se afirma em
  1. AI, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DI e II, apenas.
  5. EI e III, apenas.
Revelar gabarito e comentário

GabaritoA — I, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ameaças, Vulnerabilidades e Impactos

Gabarito: letra A — apenas a afirmativa I está correta. Vazamento de dados sensíveis realmente pode causar grande impacto à imagem (impacto é uma consequência, e imagem/reputação é um dos aspectos listados na identificação de consequências). Já as afirmativas II e III contêm erros conceituais: ameaças não podem ser eliminadas (apenas mitigadas) e espionagem industrial é uma ameaça, não uma vulnerabilidade.

Afirmativa I — ✅ Correta

O vazamento de dados sensíveis e sigilosos é um incidente que pode causar sérios danos à reputação de uma empresa. A identificação de consequências em gestão de riscos inclui explicitamente "imagem, reputação e valor de mercado" como possíveis impactos. Portanto, a afirmação está correta.

Afirmativa II — ❌ Incorreta

A afirmação diz que ameaças podem ser "identificadas e até mesmo eliminadas" com controles adequados. Isso é um erro: ameaças não podem ser eliminadas, pois são eventos ou agentes potenciais (naturais, humanos, acidentais ou intencionais) que estão fora do controle total da organização. Os controles de segurança mitigam o risco reduzindo a probabilidade ou o impacto, mas a ameaça em si permanece. Por exemplo, mesmo com firewalls e antivírus, a ameaça de malware continua existindo; o que se reduz é a vulnerabilidade. Portanto, a afirmativa é falsa.

Afirmativa III — ❌ Incorreta

Aqui há uma confusão conceitual clássica: espionagem industrial é uma ameaça, não uma vulnerabilidade. Ameaças têm o potencial de comprometer ativos; já vulnerabilidades são fraquezas que podem ser exploradas por ameaças. A espionagem industrial é uma ação intencional de agentes externos (ou internos) — uma ameaça, e não uma fraqueza permanente. Logo, a afirmativa está errada.

NÃO CAIA NESSA!

A banca troca o conceito de "ameaça" por "vulnerabilidade" na afirmativa III. Lembre-se: ameaça é o agente ou evento causador (ex.: espião, vírus, enchente); vulnerabilidade é a fragilidade que permite a exploração (ex.: falta de criptografia, senhas fracas). Questões assim testam se você domina essa distinção básica.

Conclusão: Apenas a afirmativa I está correta. Portanto, a alternativa que corresponde a "I, apenas" é a letra A.

Link permanente: /questoes/fg052392