Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2022
Segurança da Informação›Políticas de Segurança de Informação
Código
fg056738
Banca
FGV
Órgão
TJ-TO
Ano
2022
Nível
Médio
Cargo
Técnico Judiciário - Informática
A equipe de segurança de um órgão público decidiu implantar inúmeras medidas de forma a elevar o nível de segurança do órgão.A medida que a equipe de segurança deve adotar para atender ao requisito de confidencialidade é a:
Autilização de função de hash criptográfico;
Brealização de backups periódicos;
Cpolítica de mesa limpa;
Dgravação das ações dos usuários em log;
Eimplantação de redundâncias.
Revelar gabarito e comentário▾
GabaritoC — política de mesa limpa;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Confidencialidade na Segurança da Informação
Gabarito: letra C. A política de mesa limpa (clean desk) protege a confidencialidade ao evitar que informações sensíveis fiquem expostas fisicamente, atendendo diretamente ao requisito de confidencialidade. As demais alternativas protegem outros pilares da tríade CID (Confidencialidade, Integridade, Disponibilidade).
A banca cobra o conhecimento dos pilares da segurança da informação e as medidas que os atendem. A confidencialidade visa garantir que a informação seja acessível apenas por pessoas autorizadas. Vamos analisar cada alternativa:
Tríade CID: Confidencialidade (Acesso só por autorizados, Medida: política de mesa limpa); Integridade (Dados inalterados, Medida: função hash); Disponibilidade (Sistema operacional, Medidas: backup, redundância)
Alternativa A — ❌ Incorreta
Função de hash criptográfico é usada para verificar integridade, não confidencialidade. Hash não esconde o conteúdo; ele gera um resumo que permite detectar alterações. A confusão comum é achar que hash é criptografia, mas hash é unidirecional e não protege o sigilo.
Alternativa B — ❌ Incorreta
Realizar backups periódicos garante disponibilidade e, em parte, integridade dos dados, mas não a confidencialidade. O backup não impede o acesso não autorizado aos dados originais ou às cópias.
Alternativa C — ✅ Correta ⟵ GABARITO
Política de mesa limpa (clean desk policy) determina que documentos e equipamentos sejam guardados quando não estiverem em uso, evitando que informações confidenciais fiquem expostas a olhares indiscretos. É uma medida clássica de proteção da confidencialidade no ambiente físico.
Alternativa D — ❌ Incorreta
Gravação das ações dos usuários em log (auditoria) atende ao requisito de irretratabilidade (non-repudiation) e rastreabilidade, mas não impede o acesso não autorizado – ou seja, não protege a confidencialidade diretamente.
Alternativa E — ❌ Incorreta
Implantação de redundâncias (hardware, rede, etc.) visa garantir a disponibilidade do sistema, mantendo-o operacional mesmo com falhas. Não está relacionada à confidencialidade.
NÃO CAIA NESSA!
A banca explora a confusão entre os conceitos da tríade CID. A alternativa A (hash) é a mais traiçoeira, pois muitos associam criptografia a sigilo, mas hash não é criptografia de propósito único – ele serve para integridade. Lembre-se: confidencialidade = sigilo (quem pode ver); integridade = não alteração (hash, checksum); disponibilidade = acesso quando necessário (backup, redundância).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)