Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2025
Segurança da Informação›Políticas de Segurança de Informação
Código
fg104373
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Uma auditoria interna constatou que, durante atendimentos remotos, técnicos de suporte conseguiam acessar pastas pessoais de usuários, sem registro no sistema de tickets.De acordo com boas práticas de segurança e governança, a ação corretiva mais adequada seria
Asolicitar aos usuários que monitorem o acesso e reportem abusos.
Bimplementar registro automático de sessões remotas e restringir o acesso a diretórios pessoais.
Csubstituir o software de acesso remoto por outro gratuito.
Dproibir o uso de ferramentas de acesso remoto.
Eaumentar a quantidade de técnicos para reduzir a necessidade de acesso remoto.
Revelar gabarito e comentário▾
GabaritoB — implementar registro automático de sessões remotas e restringir o acesso a diretórios pessoais.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Ação corretiva em segurança da informação: registro e restrição de acesso
Gabarito: letra B. A auditoria identificou que técnicos acessavam pastas pessoais sem registro. A ação corretiva mais adequada deve restringir o acesso a diretórios pessoais (princípio do menor privilégio) e implementar registro automático de sessões remotas (rastreabilidade), conforme boas práticas de segurança e governança. As demais alternativas são insuficientes, excessivas ou não tratam a causa raiz.
Alternativa A — ❌ Incorreta
Solicitar que os usuários monitorem e reportem abusos transfere a responsabilidade de controle para o usuário, o que é frágil e não impede acessos indevidos. O correto é implementar controles técnicos, não contar com vigilância humana.
Alternativa B — ✅ Correta ⟵ GABARITO
Implementar registro automático de sessões remotas garante rastreabilidade (quem acessou o quê e quando). Restringir o acesso a diretórios pessoais aplica o princípio do menor privilégio, impedindo que técnicos acessem áreas não autorizadas. A combinação resolve tanto a falta de registro quanto o acesso indevido.
Alternativa C — ❌ Incorreta
Substituir o software por outro gratuito não corrige o problema de falta de controle de acesso e registro. A ferramenta gratuita pode ter ainda menos recursos de segurança. A ação deve focar em políticas e controles, não na troca da ferramenta.
Alternativa D — ❌ Incorreta
Proibir totalmente o uso de ferramentas de acesso remoto é medida extrema e desproporcional. O acesso remoto é necessário para suporte; o correto é controlá-lo, não proibi-lo.
Alternativa E — ❌ Incorreta
Aumentar a quantidade de técnicos não resolve a falta de registro e o acesso indevido. O problema é de controle e auditoria, não de número de pessoas.
PEGA ESSA DICA!
Em questões de segurança, lembre-se do tripé: prevenir (restringir acessos), detectar (registrar e auditar) e corrigir (aplicar ações corretivas). A alternativa que combina prevenção e detecção costuma ser a mais completa.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)