Pular para o conteúdo principal

Questão de Segurança da Informação — Autenticação — FGV 2024

Segurança da InformaçãoAutenticação
Código
fg077015
Banca
FGV
Órgão
CGE-PB
Ano
2024
Nível
Superior
Cargo
Auditor de Contas Públicas - Auditoria de Tecnologia da Informação
Atualmente, as organizações são dependentes da tecnologia e dos sistemas computacionais. Logo, a perda de equipamentos e informações podem impactar a gestão da continuidade do negócio, causando perdas financeiras e, até mesmo, dependendo da gravidade das ameaças, provocando sua dissolução.Nesse contexto, a instrução que faz parte do controle da gestão da continuidade de negócio é:
  1. Aa gerência tem como dever desabilitar contas inativas, sem senhas ou com senhas fracas;
  2. Bas aplicações devem bloquear contas de usuários após determinado número de tentativas de acesso sem sucesso;
  3. Ca gerência deve proibir o acesso de funcionários não autorizados ao Data Center;
  4. Do Plano de Contingência deve determinar como responder a possíveis desastres;
  5. Eos usuários que operam os sistemas de TI da organização devem assinar um termo de responsabilidade antes de obter o acesso a eles.
Revelar gabarito e comentário

GabaritoD — o Plano de Contingência deve determinar como responder a possíveis desastres;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Continuidade de Negócios

Gabarito: letra D. O Plano de Contingência é um componente essencial da Gestão de Continuidade de Negócios (BCM), pois define as ações a serem tomadas para responder a desastres e garantir a recuperação das operações críticas. As demais alternativas referem-se a controles de segurança da informação, mas não fazem parte diretamente da continuidade de negócios.

Alternativa A — ❌ Incorreta

Desabilitar contas inativas ou com senhas fracas é uma prática de gerenciamento de contas e controle de acesso, não uma instrução de continuidade de negócios.

Alternativa B — ❌ Incorreta

Bloquear contas após tentativas de acesso sem sucesso é uma medida de segurança contra ataques de força bruta, relacionada à autenticação, não à continuidade.

Alternativa C — ❌ Incorreta

Proibir acesso de funcionários não autorizados ao Data Center é uma medida de segurança física e controle de acesso, não específica de continuidade.

Alternativa D — ✅ Correta ⟵ GABARITO

O Plano de Contingência estabelece como a organização deve responder a desastres, minimizando impactos e viabilizando a recuperação. Esse plano é uma peça-chave da Gestão de Continuidade de Negócios.

Alternativa E — ❌ Incorreta

Exigir assinatura de termo de responsabilidade antes do acesso aos sistemas é um controle de acesso e responsabilização, não uma instrução de continuidade.

Gabarito: letra D.

Link permanente: /questoes/fg077015