Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — FGV 2024

Segurança da InformaçãoAuditoria de Sistemas
Código
fg075494
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Suporte e Manutenção
Uma agência governamental, que lida com dados sensíveis e enfrenta ameaças constantes de ataques cibernéticos e acessos maliciosos, precisa implementar estratégias robustas de prevenção para proteger suas operações e dados. Ela também busca implementar uma abordagem holística de segurança, combinando tecnologia, processos e conscientização dos funcionários.Assinale a opção que retrata a hipótese adequada, com relação aos conceitos de prevenção e medidas de proteção e segurança.
  1. AA agência subestima a eficácia dos ataques de phishing, considerando-os óbvios e fáceis de identificar.
  2. BA agência prioriza a segurança física dos dispositivos e instalações para proteger dados sensíveis e utiliza criptografia tanto para dados em trânsito quanto armazenados.
  3. CA agência acredita que os firewalls protegem contra todos os tipos de malware, eliminando a necessidade de outras medidas de segurança. Ela prefere firewalls de hardware, acreditando que são superiores aos baseados em software, e não utiliza firewalls em sua rede privada, pensando que são necessários apenas para conexões com a internet.
  4. DA agência realiza auditorias de segurança apenas ocasionalmente, confiando na eficácia de suas medidas existentes.
  5. EA agência implementa a segregação de deveres apenas em departamentos críticos e considera a segurança física menos crítica em comparação com a cibernética.
Revelar gabarito e comentário

GabaritoB — A agência prioriza a segurança física dos dispositivos e instalações para proteger dados sensíveis e utiliza criptografia tanto para dados em trânsito quanto armazenados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação - Medidas de Proteção

Gabarito: letra B. A alternativa B descreve práticas adequadas: priorizar segurança física e utilizar criptografia para dados em trânsito e armazenados. Essas são medidas essenciais em uma estratégia holística de segurança, combinando proteção física e lógica.

A questão testa o conhecimento de boas práticas em segurança da informação. A banca apresenta cenários incorretos (subestimar phishing, confiar excessivamente em firewalls, auditorias esporádicas, segregação limitada) como distratores. A única opção que reflete uma abordagem robusta e equilibrada é a B.

Alternativa A — ❌ Incorreta

A agência subestimaria a eficácia dos ataques de phishing. Phishing é uma ameaça comum e perigosa; subestimá-la é uma falha grave. O correto é investir em treinamento e conscientização.

Alternativa B — ✅ Correta ⟵ GABARITO

Priorizar segurança física (dispositivos, instalações) e usar criptografia tanto para dados em trânsito quanto armazenados são medidas fundamentais. A segurança física protege contra acessos não autorizados e roubos; a criptografia protege a confidencialidade dos dados.

Alternativa C — ❌ Incorreta

Acreditar que firewalls protegem contra todos os malwares é um erro. Firewalls são uma camada de defesa, mas não substituem outras medidas como antivírus, IDS/IPS e políticas de segurança. Além disso, firewalls devem ser usados tanto em redes internas quanto na internet.

Alternativa D — ❌ Incorreta

Auditorias de segurança devem ser realizadas periodicamente e não apenas ocasionalmente. Confiar apenas nas medidas existentes sem verificação regular é negligente.

Alternativa E — ❌ Incorreta

A segregação de deveres deve ser aplicada em todos os departamentos, não apenas nos críticos. E a segurança física é tão importante quanto a cibernética; ambas são complementares.

PEGA ESSA DICA!

Em questões de segurança da informação, a abordagem correta sempre envolve múltiplas camadas de defesa (defesa em profundidade). Desconfie de alternativas que negligenciam aspectos como segurança física, auditoria ou treinamento.

Link permanente: /questoes/fg075494