Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2024
Segurança da Informação›Segurança de sistemas de informação
Código
fg077467
Banca
FGV
Órgão
CVM
Ano
2024
Nível
Superior
Cargo
Analista - Perfil 9 - TI / Infraestrutura e Segurança - Tarde
A Comissão de Valores Mobiliários (CVM) está com um processo licitatório para a aquisição de um Exadata (máquina para uso exclusivo de banco de dados Oracle). Como requisito de segurança, os dados devem estar em uma máquina exclusiva para a CVM. Outro tópico do edital é que a responsabilidade pela infraestrutura continuará com a Oracle, com a CVM no controle do equipamento.Ao término do processo, a CVM fará um contrato de modelo de implantação de nuvem do tipo:
Apública;
Bprivada;
Ccomunitária;
Dhíbrida;
Einfraestrutura como serviço.
Revelar gabarito e comentário▾
GabaritoB — privada;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelos de implantação de nuvem
Gabarito: letra B (privada). O cenário descreve uma infraestrutura dedicada exclusivamente a uma organização (CVM), com gestão terceirizada pela Oracle, mas mantendo o controle pela CVM — isso é exatamente a definição de nuvem privada. Os modelos de implantação na computação em nuvem classificam-se em quatro tipos principais, e a questão exige que se identifique aquele que melhor se encaixa nas condições do contrato.
Critério
Nuvem pública
Nuvem privada
Nuvem comunitária
Nuvem híbrida
Uso exclusivo
Não (multitenant)
Sim (organização única)
Sim (grupo fechado)
Flexível
Gerenciamento
Provedor
Pode ser terceirizado
Pode ser terceirizado
Combina pública e privada
Controle
Provedor
Organização
Organizações do grupo
Misto
Exemplo do caso
—
✅ CVM + Oracle
—
—
Modelos de implantação de nuvem: Nuvem pública (Uso compartilhado (multitenant), Controle do provedor); Nuvem privada (Uso exclusivo da organização, Gerenciamento pode ser terceirizado, Controle da organização); Nuvem comunitária (Uso exclusivo de grupo fechado, Gerenciamento pode ser terceirizado); Nuvem híbrida (Combina pública e privada, Interconectadas)
Alternativa A — ❌ Incorreta
Pública. Nuvem pública é compartilhada entre múltiplos clientes (multitenant) e o provedor detém o controle total da infraestrutura. No caso, a CVM exige máquina exclusiva, o que descarta esse modelo.
Alternativa B — ✅ Correta ⟵ GABARITO
Privada. A nuvem privada é provisionada para uso exclusivo de uma única organização, podendo ser gerenciada internamente ou por terceiros — exatamente o que o edital descreve: equipamento dedicado, Oracle responsável pela infraestrutura e CVM no controle.
Alternativa C — ❌ Incorreta
Comunitária. Nuvem comunitária atende a um grupo de organizações com interesses comuns (ex.: regulamentação, missão). Aqui a CVM é a única contratante, não há consórcio ou compartilhamento com outras entidades.
Alternativa D — ❌ Incorreta
Híbrida. Combina nuvem pública e privada interconectadas. A descrição do contrato não menciona integração com nenhum ambiente público; é uma solução puramente dedicada.
Alternativa E — ❌ Incorreta
Infraestrutura como serviço (IaaS). IaaS é um modelo de serviço, não de implantação. Embora o contrato envolva IaaS (Oracle fornece a infraestrutura), a pergunta é sobre o modelo de implantação (onde os recursos são alocados). A pegadinha está em confundir a categoria. IaaS pode ser entregue em nuvem pública, privada, etc.
NÃO CAIA NESSA!
A banca mistura modelo de implantação (privada, pública, etc.) com modelo de serviço (IaaS, PaaS, SaaS). O candidato pode ler “responsabilidade pela infraestrutura com a Oracle” e pular para a letra E (IaaS), mas o que se pergunta é o tipo de nuvem contratado. Lembre‑se: IaaS é o que se oferece; privada é como se implanta.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)