Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2025

Segurança da InformaçãoControles de segurança
Código
fg104359
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Ao desativar uma conta de colaborador desligado de uma empresa, o técnico deve seguir boas práticas de segurança.Assinale qual das ações abaixo é a mais apropriada.
  1. ACriar um novo grupo genérico para reaproveitar a conta.
  2. BAlterar apenas a senha.
  3. CManter a conta ativa para acesso eventual.
  4. DExcluir imediatamente a conta e seus dados.
  5. EDesabilitar a conta, transferir a propriedade dos arquivos e registrar a auditoria antes da exclusão.
Revelar gabarito e comentário

GabaritoE — Desabilitar a conta, transferir a propriedade dos arquivos e registrar a auditoria antes da exclusão.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Desligamento de colaborador (Offboarding) – melhores práticas

Gabarito: letra E. A ação mais apropriada é desabilitar a conta, transferir a propriedade dos arquivos, registrar auditoria e, somente após o período de retenção, excluir os dados. Esse procedimento está alinhado aos controles da ISO/IEC 27002 (especialmente os controles relacionados a pessoas e gestão de acessos), que determinam a revogação de acessos no desligamento e a preservação de evidências.

O offboarding inadequado pode gerar riscos de vazamento de dados, perda de informações críticas e dificuldades em auditorias. A banca testa o conhecimento das etapas corretas.

Alternativa A — ❌ Incorreta

Criar um grupo genérico para reaproveitar a conta não é uma boa prática, pois pode permitir que outras pessoas acessem recursos indevidamente, além de não tratar a transferência de propriedade dos arquivos.

Alternativa B — ❌ Incorreta

Alterar apenas a senha mantém a conta ativa e o colaborador desligado ainda poderia ser autenticado por outros meios? Não resolve a questão da propriedade dos arquivos e da auditoria.

Alternativa C — ❌ Incorreta

Manter a conta ativa para acesso eventual representa um risco de segurança grave, pois o ex-colaborador pode acessar informações confidenciais indevidamente.

Alternativa D — ❌ Incorreta

Excluir imediatamente a conta e seus dados pode levar à perda de informações importantes e impossibilitar auditorias. A exclusão só deve ocorrer após a transferência de propriedade e o cumprimento dos prazos de retenção.

Alternativa E — ✅ Correta ⟵ GABARITO

Desabilitar a conta impede novos acessos; transferir a propriedade dos arquivos preserva a continuidade do trabalho e a responsabilidade; registrar auditoria garante rastreabilidade; e a exclusão posterior evita riscos futuros. Esse é o fluxo recomendado pelas boas práticas de segurança.

PEGA ESSA DICA!

Em provas, lembre-se da sequência: desabilitar → transferir → auditar → reter → excluir. Nunca pule a etapa de transferência ou auditoria.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fg104359