Questão de Segurança da Informação — Controles de segurança — FGV 2025
Segurança da Informação›Controles de segurança
Código
fg104359
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Ao desativar uma conta de colaborador desligado de uma empresa, o técnico deve seguir boas práticas de segurança.Assinale qual das ações abaixo é a mais apropriada.
ACriar um novo grupo genérico para reaproveitar a conta.
BAlterar apenas a senha.
CManter a conta ativa para acesso eventual.
DExcluir imediatamente a conta e seus dados.
EDesabilitar a conta, transferir a propriedade dos arquivos e registrar a auditoria antes da exclusão.
Revelar gabarito e comentário▾
GabaritoE — Desabilitar a conta, transferir a propriedade dos arquivos e registrar a auditoria antes da exclusão.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Desligamento de colaborador (Offboarding) – melhores práticas
Gabarito: letra E. A ação mais apropriada é desabilitar a conta, transferir a propriedade dos arquivos, registrar auditoria e, somente após o período de retenção, excluir os dados. Esse procedimento está alinhado aos controles da ISO/IEC 27002 (especialmente os controles relacionados a pessoas e gestão de acessos), que determinam a revogação de acessos no desligamento e a preservação de evidências.
O offboarding inadequado pode gerar riscos de vazamento de dados, perda de informações críticas e dificuldades em auditorias. A banca testa o conhecimento das etapas corretas.
Alternativa A — ❌ Incorreta
Criar um grupo genérico para reaproveitar a conta não é uma boa prática, pois pode permitir que outras pessoas acessem recursos indevidamente, além de não tratar a transferência de propriedade dos arquivos.
Alternativa B — ❌ Incorreta
Alterar apenas a senha mantém a conta ativa e o colaborador desligado ainda poderia ser autenticado por outros meios? Não resolve a questão da propriedade dos arquivos e da auditoria.
Alternativa C — ❌ Incorreta
Manter a conta ativa para acesso eventual representa um risco de segurança grave, pois o ex-colaborador pode acessar informações confidenciais indevidamente.
Alternativa D — ❌ Incorreta
Excluir imediatamente a conta e seus dados pode levar à perda de informações importantes e impossibilitar auditorias. A exclusão só deve ocorrer após a transferência de propriedade e o cumprimento dos prazos de retenção.
Alternativa E — ✅ Correta ⟵ GABARITO
Desabilitar a conta impede novos acessos; transferir a propriedade dos arquivos preserva a continuidade do trabalho e a responsabilidade; registrar auditoria garante rastreabilidade; e a exclusão posterior evita riscos futuros. Esse é o fluxo recomendado pelas boas práticas de segurança.
PEGA ESSA DICA!
Em provas, lembre-se da sequência: desabilitar → transferir → auditar → reter → excluir. Nunca pule a etapa de transferência ou auditoria.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)