Questão de Governança de TI — Planejamento e Gestão de Sistemas de TI — FGV 2024
Governança de TI›Planejamento e Gestão de Sistemas de TI
Código
fg098565
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Web Designer
O TJMS instituiu sua política de segurança da informação visando a orientar ações destinadas a assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação, conforme os preceitos da norma ISO 27002.Carlos, analista de sistemas do TJMS, ao tomar conhecimento do teor dessa política, identificou ser vedada a instalação de softwares não homologados nas estações de trabalho por:
Apossibilitar a perda e dano de informações durante a instalação, afetando a integridade dos dados;
Bser necessária a desinstalação prévia de programas similares para garantir a disponibilidade da informação;
Cser necessária a utilização de duplo fator de autenticação para garantir a autenticidade da informação;
Dpoder introduzir vulnerabilidades e em seguida gerar vazamento de informações, o que poderia afetar a confidencialidade da informação;
Epossibilitar a coleta de dados pessoais sem o prévio mapeamento e análise de risco, afetando a confidencialidade da informação.
Revelar gabarito e comentário▾
GabaritoD — poder introduzir vulnerabilidades e em seguida gerar vazamento de informações, o que poderia afetar a confidencialidade da informação;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Proibição de Softwares não Homologados
Gabarito: letra D. A instalação de softwares não homologados é vedada principalmente porque pode introduzir vulnerabilidades que levam ao vazamento de informações, afetando a confidencialidade (princípio da tríade CIA). As demais alternativas apresentam justificativas inadequadas ou secundárias, que não refletem o motivo central previsto nas melhores práticas de segurança da informação, como a ISO 27002.
Alternativa A — ❌ Incorreta
Afirma que a instalação de software não homologado possibilita perda e dano de informações durante a instalação, afetando a integridade. Embora a integridade possa ser afetada, o risco mais imediato e comumente citado é a introdução de vulnerabilidades (malware, backdoors) que comprometem a confidencialidade. Além disso, a perda durante a instalação é um evento menos provável e não é a razão principal da vedação.
Alternativa B — ❌ Incorreta
Diz que é necessária a desinstalação prévia de programas similares para garantir a disponibilidade. Isso não é um motivo genérico para proibir softwares não homologados; a desinstalação pode ser necessária em alguns casos, mas não é a justificativa central. A disponibilidade pode ser afetada por software malicioso, mas a razão principal é a confidencialidade.
Alternativa C — ❌ Incorreta
Afirma que é necessária a utilização de duplo fator de autenticação para garantir a autenticidade. A autenticidade está relacionada à verificação de identidade, não diretamente à instalação de software. Essa justificativa não faz sentido no contexto da proibição de softwares não homologados.
Alternativa D — ✅ Correta ⟵ GABARITO
A alternativa correta afirma que a instalação de softwares não homologados pode introduzir vulnerabilidades e gerar vazamento de informações, afetando a confidencialidade. Esse é o principal motivo: softwares desconhecidos ou não aprovados podem conter código malicioso, falhas de segurança ou funcionalidades ocultas que comprometem a informação. A ISO 27002 e as políticas de segurança recomendam que apenas softwares autorizados sejam instalados para mitigar riscos à confidencialidade, integridade e disponibilidade.
Alternativa E — ❌ Incorreta
Menciona a coleta de dados pessoais sem prévio mapeamento e análise de risco, afetando a confidencialidade. Embora isso seja um risco real, é muito específico para dados pessoais, quando o software não homologado pode causar danos mais amplos (vazamento de qualquer tipo de informação, não apenas dados pessoais). Portanto, não é a justificativa mais abrangente.
PEGA ESSA DICA!
Ao responder questões sobre segurança da informação, lembre-se dos três pilares: Confidencialidade, Integridade e Disponibilidade. A proibição de softwares não homologados visa proteger esses pilares, especialmente a confidencialidade. Fique atento a alternativas que trazem justificativas muito específicas ou incorretas.