Questão de Segurança da Informação — Auditoria de Sistemas — FGV 2024
Segurança da Informação›Auditoria de Sistemas
Código
fg075494
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Suporte e Manutenção
Uma agência governamental, que lida com dados sensíveis e enfrenta ameaças constantes de ataques cibernéticos e acessos maliciosos, precisa implementar estratégias robustas de prevenção para proteger suas operações e dados. Ela também busca implementar uma abordagem holística de segurança, combinando tecnologia, processos e conscientização dos funcionários.Assinale a opção que retrata a hipótese adequada, com relação aos conceitos de prevenção e medidas de proteção e segurança.
AA agência subestima a eficácia dos ataques de phishing, considerando-os óbvios e fáceis de identificar.
BA agência prioriza a segurança física dos dispositivos e instalações para proteger dados sensíveis e utiliza criptografia tanto para dados em trânsito quanto armazenados.
CA agência acredita que os firewalls protegem contra todos os tipos de malware, eliminando a necessidade de outras medidas de segurança. Ela prefere firewalls de hardware, acreditando que são superiores aos baseados em software, e não utiliza firewalls em sua rede privada, pensando que são necessários apenas para conexões com a internet.
DA agência realiza auditorias de segurança apenas ocasionalmente, confiando na eficácia de suas medidas existentes.
EA agência implementa a segregação de deveres apenas em departamentos críticos e considera a segurança física menos crítica em comparação com a cibernética.
Revelar gabarito e comentário▾
GabaritoB — A agência prioriza a segurança física dos dispositivos e instalações para proteger dados sensíveis e utiliza criptografia tanto para dados em trânsito quanto armazenados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação - Medidas de Proteção
Gabarito: letra B. A alternativa B descreve práticas adequadas: priorizar segurança física e utilizar criptografia para dados em trânsito e armazenados. Essas são medidas essenciais em uma estratégia holística de segurança, combinando proteção física e lógica.
A questão testa o conhecimento de boas práticas em segurança da informação. A banca apresenta cenários incorretos (subestimar phishing, confiar excessivamente em firewalls, auditorias esporádicas, segregação limitada) como distratores. A única opção que reflete uma abordagem robusta e equilibrada é a B.
Alternativa A — ❌ Incorreta
A agência subestimaria a eficácia dos ataques de phishing. Phishing é uma ameaça comum e perigosa; subestimá-la é uma falha grave. O correto é investir em treinamento e conscientização.
Alternativa B — ✅ Correta ⟵ GABARITO
Priorizar segurança física (dispositivos, instalações) e usar criptografia tanto para dados em trânsito quanto armazenados são medidas fundamentais. A segurança física protege contra acessos não autorizados e roubos; a criptografia protege a confidencialidade dos dados.
Alternativa C — ❌ Incorreta
Acreditar que firewalls protegem contra todos os malwares é um erro. Firewalls são uma camada de defesa, mas não substituem outras medidas como antivírus, IDS/IPS e políticas de segurança. Além disso, firewalls devem ser usados tanto em redes internas quanto na internet.
Alternativa D — ❌ Incorreta
Auditorias de segurança devem ser realizadas periodicamente e não apenas ocasionalmente. Confiar apenas nas medidas existentes sem verificação regular é negligente.
Alternativa E — ❌ Incorreta
A segregação de deveres deve ser aplicada em todos os departamentos, não apenas nos críticos. E a segurança física é tão importante quanto a cibernética; ambas são complementares.
PEGA ESSA DICA!
Em questões de segurança da informação, a abordagem correta sempre envolve múltiplas camadas de defesa (defesa em profundidade). Desconfie de alternativas que negligenciam aspectos como segurança física, auditoria ou treinamento.