Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
fg060720
Banca
FGV
Órgão
CGE-SC
Ano
2023
Nível
Superior
Cargo
Auditor do Estado - Ciências da Computação - Tarde (Conhecimentos Específicos)
Uma empresa se depara com o seguinte problema:Muitos processos de aprovação de despesa são desenvolvidos por meio de comunicação via correio eletrônico; a comunicação com os clientes também é feita via correio eletrônico.Adicionalmente, um levantamento recente mostrou que 70% dos diretores e funcionários utilizam rotineiramente o e-mail corporativo em seus telefones celulares.Visando a melhorar a segurança desse processo, o Comitê de Segurança da Informação da empresa estipulou que:1. Uma política fosse desenvolvida estabelecendo quais proteções deveriam ser adotadas no uso de e-mails em dispositivos móveis.2. A política citada no item 1 contivesse mecanismos a serem implantados que protegessem a confidencialidade e a integridade das informações contidas nos e-mails.Levando em conta tal histórico, a referida política deverá incluir um ___ a ser implantado no e-mail corporativo e deverá ser obrigatório nos dispositivos móveis. Isso proporcionará segurança por meio do uso de ___ e _____.As lacunas ficam corretamente preenchidas respectivamente por
Amecanismo de chaves assimétricas – encriptação – assinaturas
Cmecanismo de chaves assimétricas – verificação LHa-765 – chaves quânticas
Dmecanismo de criptografia quântica – normatização de Heizenberg – chaves quânticas
Econtainers seguros – XTEA V5 – Hash AES-CBC
Revelar gabarito e comentário▾
GabaritoA — mecanismo de chaves assimétricas – encriptação – assinaturas
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança de e-mail em dispositivos móveis
Gabarito: letra A. O mecanismo de chaves assimétricas (criptografia de chave pública) é a solução padrão para garantir confidencialidade (por meio de encriptação) e integridade/autenticidade (por meio de assinaturas digitais) em comunicações eletrônicas, como o e-mail corporativo. As demais alternativas utilizam termos não padronizados ou incorretos para os objetivos de proteção.
A banca testa o conhecimento sobre os controles criptográficos adequados para proteger e-mails, especialmente em dispositivos móveis. A política deve exigir um mecanismo que forneça tanto confidencialidade quanto integridade – exatamente o papel da criptografia assimétrica combinada com encriptação e assinatura.
Alternativa A — ✅ Correta ⟵ GABARITO
O "mecanismo de chaves assimétricas" (infraestrutura de chave pública – PKI) permite encriptar a mensagem para garantir confidencialidade e assinar digitalmente para garantir integridade e autenticidade. É a abordagem consagrada em padrões como S/MIME e PGP.
Alternativa B — ❌ Incorreta
"Containers seguros" é um conceito genérico, mas o texto cita "XTEA V3" – algoritmo de cifra simétrica pouco utilizado em e-mail corporativo – e "mensagens autodestrutivas" que não garantem integridade. Não atende à exigência de proteção de confidencialidade e integridade com mecanismos padrão.
Alternativa C — ❌ Incorreta
Novamente cita "mecanismo de chaves assimétricas" (correto em parte), mas os complementos são absurdos: "verificação LHa-765" (algoritmo de compressão, não segurança) e "chaves quânticas" (tecnologia experimental, não aplicável em política corporativa atual).
Alternativa D — ❌ Incorreta
"Mecanismo de criptografia quântica" é inviável em larga escala hoje; "normatização de Heisenberg" não existe; "chaves quânticas" igualmente irreais para e-mail corporativo.
Alternativa E — ❌ Incorreta
"Containers seguros" e "XTEA V5" (cifra simétrica, mas não voltada para e-mail) e "Hash AES-CBC" – mistura incorreta: AES-CBC é modo de cifra, não hash. Não fornece o par confidencialidade + integridade de forma adequada.
NÃO CAIA NESSA!
A banca inclui termos técnicos que parecem plausíveis (XTEA, containers seguros, chaves quânticas) mas que não são os mecanismos padrão para proteção de e-mail corporativo. O candidato deve reconhecer que a criptografia assimétrica com encriptação e assinatura é a solução clássica e correta.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)