Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2026

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg126868
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
No contexto da Segurança da Informação na Administração Pública, diversas organizações adotam uma Política de Uso Aceitável (PUA) como parte de seu conjunto de normativos internos, em complemento às demais políticas e controles institucionais.Considerando o papel e o escopo típico de uma PUA em um órgão público, assinale a opção que apresenta exemplos de ações que podem ser formalmente disciplinadas por esse tipo de política.
  1. ADefinição da arquitetura corporativa de sistemas, critérios de priorização de investimentos estratégicos de TI e parâmetros para alinhar o planejamento de TI ao planejamento institucional.
  2. BEstabelecimento de métricas de desempenho contratual, procedimentos de gestão de fornecedores e critérios de aceitabilidade de riscos organizacionais relacionados a projetos de TI.
  3. CProcedimentos de auditoria interna, cronograma de ações do planejamento estratégico de TI e diretrizes para contratação de serviços terceirizados de tecnologia.
  4. DDefinição de controles avançados de perímetro, como tunelamento de VPN, políticas de firewall, IDS/IPS e segregação lógica de redes internas, independentemente de comportamento do usuário.
  5. ERegras para uso adequado do e-mail institucional, orientações sobre instalação de softwares autorizados, diretrizes para manuseio de dispositivos corporativos e condutas permitidas ou proibidas na navegação em redes e internet.
Revelar gabarito e comentário

GabaritoE — Regras para uso adequado do e-mail institucional, orientações sobre instalação de softwares autorizados, diretrizes para manuseio de dispositivos corporativos e condutas permitidas ou proibidas na navegação em redes e internet.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Uso Aceitável (PUA) – Escopo e Exemplos

Gabarito: letra E. A Política de Uso Aceitável (PUA) é um documento normativo que estabelece regras de conduta e uso adequado dos recursos de tecnologia da informação pelos usuários finais, abrangendo temas como e-mail, instalação de software, dispositivos corporativos e navegação em redes. As demais alternativas abordam assuntos de nível estratégico, contratual ou técnico-infraestrutural, que não fazem parte do escopo de uma PUA.

A banca cobra o conhecimento sobre o papel e o conteúdo típico de uma PUA, que é uma política operacional focada no comportamento do usuário, em contraste com políticas de nível gerencial (planejamento, investimentos, métricas contratuais, controles de perímetro).

Alternativa A — ❌ Incorreta

Trata de definição de arquitetura corporativa de sistemas, priorização de investimentos estratégicos de TI e alinhamento com planejamento institucional. Esses temas pertencem a políticas de governança de TI e planejamento estratégico, não a uma PUA, que é focada em regras de uso aceitável.

Alternativa B — ❌ Incorreta

Estabelecimento de métricas de desempenho contratual, gestão de fornecedores e critérios de aceitabilidade de riscos. São assuntos de gestão de contratos e gestão de riscos, fora do escopo de uma PUA.

Alternativa C — ❌ Incorreta

Procedimentos de auditoria interna, cronograma de ações do planejamento estratégico de TI e diretrizes para contratação de serviços terceirizados. Pertencem a políticas de auditoria, planejamento e contratação, não à PUA.

Alternativa D — ❌ Incorreta

Definição de controles avançados de perímetro (VPN, firewall, IDS/IPS, segregação de redes) independentemente de comportamento do usuário. São controles técnicos de segurança da informação, normalmente cobertos por políticas de segurança técnica (ex.: política de segurança de redes), não por uma PUA, que trata do comportamento do usuário.

Alternativa E — ✅ Correta ⟵ GABARITO

Regras para uso adequado do e-mail institucional, orientações sobre instalação de softwares autorizados, diretrizes para manuseio de dispositivos corporativos e condutas permitidas ou proibidas na navegação em redes e internet. Esses são exemplos clássicos de temas disciplinados por uma Política de Uso Aceitável, pois regulam o comportamento do usuário final no uso dos recursos de TI.

PEGA ESSA DICA!

Para identificar o escopo de uma PUA, lembre-se de que ela é direcionada ao usuário final e trata de condutas diárias (e-mail, internet, instalação de software, uso de dispositivos). Questões que mencionam planejamento estratégico, métricas de contratos, controles técnicos de rede ou auditoria geralmente se referem a outras políticas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/fg126868