Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg126963
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Engenharia de Computação)
Uma agência governamental de Engenharia de Computação precisa migrar seus dados de cidadãos para a cloud. As regulamentações de segurança e soberania de dados proíbem o armazenamento de informações sensíveis em infraestruturas compartilhadas ou fora de data centers específicos do governo.Assinale a opção que identifica o modelo de implantação de cloud que deve ser priorizado, garantindo o controle exclusivo sobre o hardware e a infraestrutura, dentro dos limites regulatórios.
APublic Cloud
BHybrid Cloud
CPrivate Cloud
DEdge Cloud
ESoftware as a Service
Revelar gabarito e comentário▾
GabaritoC — Private Cloud
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelos de Implantação em Nuvem
Gabarito: letra C — Private Cloud. O modelo de nuvem privada oferece infraestrutura dedicada e exclusiva, com controle total sobre hardware, armazenamento e rede, atendendo plenamente às exigências de soberania e segurança de dados sensíveis. A nuvem pública compartilha recursos entre múltiplos clientes; a híbrida combina público e privado, mas ainda pode depender de infraestrutura compartilhada; já Edge Cloud e SaaS não são modelos de implantação que garantam isolamento físico total.
Alternativa A — ❌ Incorreta
Public Cloud (Nuvem Pública). Nesse modelo, a infraestrutura é compartilhada entre diversos clientes (multitenancy), o que viola a exigência de controle exclusivo sobre hardware e a proibição de armazenamento em infraestruturas compartilhadas impostas pelo regulamento.
Alternativa B — ❌ Incorreta
Hybrid Cloud (Nuvem Híbrida). Combina nuvem pública e privada. Embora parte dos dados possa ficar em ambiente privado, a interconexão com a parte pública e a possível dependência de recursos compartilhados não garantem o isolamento total exigido para dados sensíveis governamentais.
Alternativa C — ✅ Correta ⟵ GABARITO
Private Cloud (Nuvem Privada). Fornece uma infraestrutura dedicada a uma única organização, com controle exclusivo sobre servidores, armazenamento e rede. Permite atender rigorosamente às regulamentações de segurança e soberania, mantendo os dados dentro de data centers específicos e sem compartilhamento com terceiros.
Alternativa D — ❌ Incorreta
Edge Cloud (Nuvem de Borda). Foca no processamento próximo à fonte dos dados (baixa latência), mas não é um modelo de implantação que assegure, por si só, o controle exclusivo sobre o hardware ou a conformidade com normas de soberania de dados; geralmente utiliza infraestrutura compartilhada ou de terceiros.
Alternativa E — ❌ Incorreta
Software as a Service (SaaS). É um modelo de serviço, não de implantação. O SaaS oferece aplicativos acessados via internet, sem controle do cliente sobre a infraestrutura subjacente, sendo incompatível com os requisitos de exclusividade e soberania física dos dados.
PEGA ESSA DICA!
Em concursos, a escolha entre modelos de nuvem depende do nível de controle e isolamento exigido. Nuvem privada = controle total e exclusividade; nuvem pública = compartilhamento e menor custo; híbrida = flexibilidade. Questões com requisitos legais ou de segurança apontam diretamente para a nuvem privada.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)