Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2026
Segurança da Informação›Políticas de Segurança de Informação
Código
fg126868
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia Eletrônica e Telecomunicação)
No contexto da Segurança da Informação na Administração Pública, diversas organizações adotam uma Política de Uso Aceitável (PUA) como parte de seu conjunto de normativos internos, em complemento às demais políticas e controles institucionais.Considerando o papel e o escopo típico de uma PUA em um órgão público, assinale a opção que apresenta exemplos de ações que podem ser formalmente disciplinadas por esse tipo de política.
ADefinição da arquitetura corporativa de sistemas, critérios de priorização de investimentos estratégicos de TI e parâmetros para alinhar o planejamento de TI ao planejamento institucional.
BEstabelecimento de métricas de desempenho contratual, procedimentos de gestão de fornecedores e critérios de aceitabilidade de riscos organizacionais relacionados a projetos de TI.
CProcedimentos de auditoria interna, cronograma de ações do planejamento estratégico de TI e diretrizes para contratação de serviços terceirizados de tecnologia.
DDefinição de controles avançados de perímetro, como tunelamento de VPN, políticas de firewall, IDS/IPS e segregação lógica de redes internas, independentemente de comportamento do usuário.
ERegras para uso adequado do e-mail institucional, orientações sobre instalação de softwares autorizados, diretrizes para manuseio de dispositivos corporativos e condutas permitidas ou proibidas na navegação em redes e internet.
Revelar gabarito e comentário▾
GabaritoE — Regras para uso adequado do e-mail institucional, orientações sobre instalação de softwares autorizados, diretrizes para manuseio de dispositivos corporativos e condutas permitidas ou proibidas na navegação em redes e internet.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Uso Aceitável (PUA) – Escopo e Exemplos
Gabarito: letra E. A Política de Uso Aceitável (PUA) é um documento normativo que estabelece regras de conduta e uso adequado dos recursos de tecnologia da informação pelos usuários finais, abrangendo temas como e-mail, instalação de software, dispositivos corporativos e navegação em redes. As demais alternativas abordam assuntos de nível estratégico, contratual ou técnico-infraestrutural, que não fazem parte do escopo de uma PUA.
A banca cobra o conhecimento sobre o papel e o conteúdo típico de uma PUA, que é uma política operacional focada no comportamento do usuário, em contraste com políticas de nível gerencial (planejamento, investimentos, métricas contratuais, controles de perímetro).
Alternativa A — ❌ Incorreta
Trata de definição de arquitetura corporativa de sistemas, priorização de investimentos estratégicos de TI e alinhamento com planejamento institucional. Esses temas pertencem a políticas de governança de TI e planejamento estratégico, não a uma PUA, que é focada em regras de uso aceitável.
Alternativa B — ❌ Incorreta
Estabelecimento de métricas de desempenho contratual, gestão de fornecedores e critérios de aceitabilidade de riscos. São assuntos de gestão de contratos e gestão de riscos, fora do escopo de uma PUA.
Alternativa C — ❌ Incorreta
Procedimentos de auditoria interna, cronograma de ações do planejamento estratégico de TI e diretrizes para contratação de serviços terceirizados. Pertencem a políticas de auditoria, planejamento e contratação, não à PUA.
Alternativa D — ❌ Incorreta
Definição de controles avançados de perímetro (VPN, firewall, IDS/IPS, segregação de redes) independentemente de comportamento do usuário. São controles técnicos de segurança da informação, normalmente cobertos por políticas de segurança técnica (ex.: política de segurança de redes), não por uma PUA, que trata do comportamento do usuário.
Alternativa E — ✅ Correta ⟵ GABARITO
Regras para uso adequado do e-mail institucional, orientações sobre instalação de softwares autorizados, diretrizes para manuseio de dispositivos corporativos e condutas permitidas ou proibidas na navegação em redes e internet. Esses são exemplos clássicos de temas disciplinados por uma Política de Uso Aceitável, pois regulam o comportamento do usuário final no uso dos recursos de TI.
PEGA ESSA DICA!
Para identificar o escopo de uma PUA, lembre-se de que ela é direcionada ao usuário final e trata de condutas diárias (e-mail, internet, instalação de software, uso de dispositivos). Questões que mencionam planejamento estratégico, métricas de contratos, controles técnicos de rede ou auditoria geralmente se referem a outras políticas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)