Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg126963
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia de Computação)
Uma agência governamental de Engenharia de Computação precisa migrar seus dados de cidadãos para a cloud. As regulamentações de segurança e soberania de dados proíbem o armazenamento de informações sensíveis em infraestruturas compartilhadas ou fora de data centers específicos do governo.Assinale a opção que identifica o modelo de implantação de cloud que deve ser priorizado, garantindo o controle exclusivo sobre o hardware e a infraestrutura, dentro dos limites regulatórios.
  1. APublic Cloud
  2. BHybrid Cloud
  3. CPrivate Cloud
  4. DEdge Cloud
  5. ESoftware as a Service
Revelar gabarito e comentário

GabaritoC — Private Cloud

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modelos de Implantação em Nuvem

Gabarito: letra C — Private Cloud. O modelo de nuvem privada oferece infraestrutura dedicada e exclusiva, com controle total sobre hardware, armazenamento e rede, atendendo plenamente às exigências de soberania e segurança de dados sensíveis. A nuvem pública compartilha recursos entre múltiplos clientes; a híbrida combina público e privado, mas ainda pode depender de infraestrutura compartilhada; já Edge Cloud e SaaS não são modelos de implantação que garantam isolamento físico total.

Alternativa A — ❌ Incorreta

Public Cloud (Nuvem Pública). Nesse modelo, a infraestrutura é compartilhada entre diversos clientes (multitenancy), o que viola a exigência de controle exclusivo sobre hardware e a proibição de armazenamento em infraestruturas compartilhadas impostas pelo regulamento.

Alternativa B — ❌ Incorreta

Hybrid Cloud (Nuvem Híbrida). Combina nuvem pública e privada. Embora parte dos dados possa ficar em ambiente privado, a interconexão com a parte pública e a possível dependência de recursos compartilhados não garantem o isolamento total exigido para dados sensíveis governamentais.

Alternativa C — ✅ Correta ⟵ GABARITO

Private Cloud (Nuvem Privada). Fornece uma infraestrutura dedicada a uma única organização, com controle exclusivo sobre servidores, armazenamento e rede. Permite atender rigorosamente às regulamentações de segurança e soberania, mantendo os dados dentro de data centers específicos e sem compartilhamento com terceiros.

Alternativa D — ❌ Incorreta

Edge Cloud (Nuvem de Borda). Foca no processamento próximo à fonte dos dados (baixa latência), mas não é um modelo de implantação que assegure, por si só, o controle exclusivo sobre o hardware ou a conformidade com normas de soberania de dados; geralmente utiliza infraestrutura compartilhada ou de terceiros.

Alternativa E — ❌ Incorreta

Software as a Service (SaaS). É um modelo de serviço, não de implantação. O SaaS oferece aplicativos acessados via internet, sem controle do cliente sobre a infraestrutura subjacente, sendo incompatível com os requisitos de exclusividade e soberania física dos dados.

PEGA ESSA DICA!

Em concursos, a escolha entre modelos de nuvem depende do nível de controle e isolamento exigido. Nuvem privada = controle total e exclusividade; nuvem pública = compartilhamento e menor custo; híbrida = flexibilidade. Questões com requisitos legais ou de segurança apontam diretamente para a nuvem privada.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg126963