Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg056738
Banca
FGV
Órgão
TJ-TO
Ano
2022
Nível
Médio
Cargo
Técnico Judiciário - Informática
A equipe de segurança de um órgão público decidiu implantar inúmeras medidas de forma a elevar o nível de segurança do órgão.A medida que a equipe de segurança deve adotar para atender ao requisito de confidencialidade é a:
  1. Autilização de função de hash criptográfico;
  2. Brealização de backups periódicos;
  3. Cpolítica de mesa limpa;
  4. Dgravação das ações dos usuários em log;
  5. Eimplantação de redundâncias.
Revelar gabarito e comentário

GabaritoC — política de mesa limpa;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Confidencialidade na Segurança da Informação

Gabarito: letra C. A política de mesa limpa (clean desk) protege a confidencialidade ao evitar que informações sensíveis fiquem expostas fisicamente, atendendo diretamente ao requisito de confidencialidade. As demais alternativas protegem outros pilares da tríade CID (Confidencialidade, Integridade, Disponibilidade).

A banca cobra o conhecimento dos pilares da segurança da informação e as medidas que os atendem. A confidencialidade visa garantir que a informação seja acessível apenas por pessoas autorizadas. Vamos analisar cada alternativa:

1Confidencialidade
Acesso só por autorizados
Medida: política de mesa limpa
2Integridade
Dados inalterados
Medida: função hash
3Disponibilidade
Sistema operacional
Medidas: backup, redundância
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (Acesso só por autorizados, Medida: política de mesa limpa); Integridade (Dados inalterados, Medida: função hash); Disponibilidade (Sistema operacional, Medidas: backup, redundância)

Alternativa A — ❌ Incorreta

Função de hash criptográfico é usada para verificar integridade, não confidencialidade. Hash não esconde o conteúdo; ele gera um resumo que permite detectar alterações. A confusão comum é achar que hash é criptografia, mas hash é unidirecional e não protege o sigilo.

Alternativa B — ❌ Incorreta

Realizar backups periódicos garante disponibilidade e, em parte, integridade dos dados, mas não a confidencialidade. O backup não impede o acesso não autorizado aos dados originais ou às cópias.

Alternativa C — ✅ Correta ⟵ GABARITO

Política de mesa limpa (clean desk policy) determina que documentos e equipamentos sejam guardados quando não estiverem em uso, evitando que informações confidenciais fiquem expostas a olhares indiscretos. É uma medida clássica de proteção da confidencialidade no ambiente físico.

Alternativa D — ❌ Incorreta

Gravação das ações dos usuários em log (auditoria) atende ao requisito de irretratabilidade (non-repudiation) e rastreabilidade, mas não impede o acesso não autorizado – ou seja, não protege a confidencialidade diretamente.

Alternativa E — ❌ Incorreta

Implantação de redundâncias (hardware, rede, etc.) visa garantir a disponibilidade do sistema, mantendo-o operacional mesmo com falhas. Não está relacionada à confidencialidade.

NÃO CAIA NESSA!

A banca explora a confusão entre os conceitos da tríade CID. A alternativa A (hash) é a mais traiçoeira, pois muitos associam criptografia a sigilo, mas hash não é criptografia de propósito único – ele serve para integridade. Lembre-se: confidencialidade = sigilo (quem pode ver); integridade = não alteração (hash, checksum); disponibilidade = acesso quando necessário (backup, redundância).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg056738