Pular para o conteúdo principal

Questão de Segurança da Informação — Ataques e ameaças — FGV 2024

Segurança da InformaçãoAtaques e ameaças
Código
fg075496
Banca
FGV
Órgão
AL-PR
Ano
2024
Nível
Médio
Cargo
Técnico Legislativo - Suporte e Manutenção
Uma instituição financeira precisa controlar o acesso a informações confidenciais de clientes, garantindo que apenas funcionários autorizados possam acessá-las.Com relação a estas políticas de acesso, assinale a opção mais adequada.
  1. AA instituição deve considerar desnecessário revisar as políticas de acesso, acreditando que as definições iniciais são suficientes a longo prazo.
  2. BA instituição deve considerar que a presença de firewalls e sistemas antivírus torna as políticas de acesso para funcionários remotos irrelevantes, pois a segurança geral da rede já proporciona a segurança necessária.
  3. CA instituição deve manter as permissões de acesso mesmo quando um funcionário muda de função, para evitar a burocracia de ajustes constantes, uma vez que suas permissões já são definidas no nível mais rigoroso geral da empresa.
  4. DA instituição deve limitar o acesso à informações confidenciais fora do horário comercial para reduzir o risco de vazamentos de dados.
  5. EA instituição deve conceder o mesmo nível de acesso básico e restrito a convidados e terceiros, para simplificar a gestão de acesso.
Revelar gabarito e comentário

GabaritoD — A instituição deve limitar o acesso à informações confidenciais fora do horário comercial para reduzir o risco de vazamentos de dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Políticas de Acesso a Informações Confidenciais

Gabarito: letra D. A limitação do acesso a informações confidenciais fora do horário comercial reduz a janela de exposição e o risco de vazamentos, sendo a medida mais adequada entre as opções apresentadas. As demais alternativas violam princípios fundamentais de segurança da informação, como o princípio do menor privilégio e a necessidade de revisão periódica de acessos.

A banca testa o conhecimento sobre boas práticas em controle de acesso, um tema central em Segurança da Informação. A questão exige identificar a opção que, mesmo não sendo a ideal, é a menos inadequada diante de distratores que contrariam diretrizes básicas de segurança.

Alternativa A — ❌ Incorreta

Afirma que as políticas de acesso não precisam ser revisadas. Isso é falso: a revisão periódica é essencial para se adaptar a mudanças organizacionais, novas ameaças e ajustar permissões desnecessárias. Manter definições iniciais imutáveis é um erro grave.

Alternativa B — ❌ Incorreta

Firewalls e antivírus são medidas complementares, mas não substituem políticas de acesso específicas para funcionários remotos. Eles não controlam quem acessa o quê; apenas protegem a rede. Portanto, a afirmação ignora a defesa em profundidade.

Alternativa C — ❌ Incorreta

Manter permissões após mudança de função viola o princípio do menor privilégio. O acesso deve ser ajustado conforme a nova função, mesmo que cause burocracia. A segurança não pode ser comprometida por conveniência.

Alternativa D — ✅ Correta ⟵ GABARITO

Restringir o acesso a informações confidenciais fora do horário comercial é uma medida prática para reduzir riscos. Embora não seja uma política completa (deve ser combinada com outros controles), é a opção mais alinhada com a segurança: diminui a janela de oportunidade para acessos não autorizados ou uso indevido.

Alternativa E — ❌ Incorreta

Conceder o mesmo nível de acesso a todos os convidados e terceiros simplifica a gestão, mas ignora as necessidades específicas de cada um. A segurança exige que cada perfil tenha o mínimo necessário para suas atividades, não um padrão genérico.

Conclusão: A única alternativa que apresenta uma medida concreta e coerente de segurança é a letra D. As demais propõem práticas negligentes ou que violam princípios básicos de controle de acesso.

Gabarito: letra D.

Link permanente: /questoes/fg075496