Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg104373
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Uma auditoria interna constatou que, durante atendimentos remotos, técnicos de suporte conseguiam acessar pastas pessoais de usuários, sem registro no sistema de tickets.De acordo com boas práticas de segurança e governança, a ação corretiva mais adequada seria
  1. Asolicitar aos usuários que monitorem o acesso e reportem abusos.
  2. Bimplementar registro automático de sessões remotas e restringir o acesso a diretórios pessoais.
  3. Csubstituir o software de acesso remoto por outro gratuito.
  4. Dproibir o uso de ferramentas de acesso remoto.
  5. Eaumentar a quantidade de técnicos para reduzir a necessidade de acesso remoto.
Revelar gabarito e comentário

GabaritoB — implementar registro automático de sessões remotas e restringir o acesso a diretórios pessoais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Ação corretiva em segurança da informação: registro e restrição de acesso

Gabarito: letra B. A auditoria identificou que técnicos acessavam pastas pessoais sem registro. A ação corretiva mais adequada deve restringir o acesso a diretórios pessoais (princípio do menor privilégio) e implementar registro automático de sessões remotas (rastreabilidade), conforme boas práticas de segurança e governança. As demais alternativas são insuficientes, excessivas ou não tratam a causa raiz.

Alternativa A — ❌ Incorreta

Solicitar que os usuários monitorem e reportem abusos transfere a responsabilidade de controle para o usuário, o que é frágil e não impede acessos indevidos. O correto é implementar controles técnicos, não contar com vigilância humana.

Alternativa B — ✅ Correta ⟵ GABARITO

Implementar registro automático de sessões remotas garante rastreabilidade (quem acessou o quê e quando). Restringir o acesso a diretórios pessoais aplica o princípio do menor privilégio, impedindo que técnicos acessem áreas não autorizadas. A combinação resolve tanto a falta de registro quanto o acesso indevido.

Alternativa C — ❌ Incorreta

Substituir o software por outro gratuito não corrige o problema de falta de controle de acesso e registro. A ferramenta gratuita pode ter ainda menos recursos de segurança. A ação deve focar em políticas e controles, não na troca da ferramenta.

Alternativa D — ❌ Incorreta

Proibir totalmente o uso de ferramentas de acesso remoto é medida extrema e desproporcional. O acesso remoto é necessário para suporte; o correto é controlá-lo, não proibi-lo.

Alternativa E — ❌ Incorreta

Aumentar a quantidade de técnicos não resolve a falta de registro e o acesso indevido. O problema é de controle e auditoria, não de número de pessoas.

PEGA ESSA DICA!

Em questões de segurança, lembre-se do tripé: prevenir (restringir acessos), detectar (registrar e auditar) e corrigir (aplicar ações corretivas). A alternativa que combina prevenção e detecção costuma ser a mais completa.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg104373