Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2026
Segurança da Informação›Segurança de sistemas de informação
Código
fg127379
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Ao adotar uma solução de SaaS em um software de RH na Assembleia, é importante que o Analista de Redes entenda a divisão de responsabilidades entre o provedor de nuvem e a Assembleia, conforme o modelo de responsabilidade compartilhada.No modelo Software as a Service (SaaS), a principal responsabilidade de segurança que permanece com o cliente, enquanto o provedor é o responsável pela infraestrutura, sistema operacional e aplicação, é denominada
AGerenciamento do Sistema Operacional.
BSegurança da Infraestrutura Física.
CGerenciamento de Rede e Firewall.
DGerenciamento e Controle de Acesso de Usuários.
EConfiguração e Manutenção da Aplicação.
Revelar gabarito e comentário▾
GabaritoD — Gerenciamento e Controle de Acesso de Usuários.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Modelo de Responsabilidade Compartilhada em SaaS
Gabarito: letra D. No modelo SaaS (Software as a Service), o provedor de nuvem é responsável por toda a infraestrutura física, virtualização, sistema operacional, rede e a própria aplicação. O cliente, por sua vez, mantém a responsabilidade sobre o gerenciamento e controle de acesso dos usuários, incluindo autenticação, autorização e governança de dados. Essa divisão é definida pelo modelo de responsabilidade compartilhada em nuvem.
Responsabilidade compartilhada (SaaS)
1Provedor
Infraestrutura física
Virtualização
Sistema operacional
Rede
Aplicação (patches, manutenção)
2Cliente
Controle de acesso de usuários
Autenticação
Autorização
Políticas de senha
MFA
Governança de dados
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Gerenciamento do Sistema Operacional é responsabilidade do provedor em SaaS, não do cliente.
Alternativa B — ❌ Incorreta
Segurança da Infraestrutura Física (datacenters, hardware) é integralmente do provedor.
Alternativa C — ❌ Incorreta
Gerenciamento de Rede e Firewall no âmbito da infraestrutura da nuvem é tipicamente do provedor; o cliente pode configurar firewalls de aplicação ou grupos de segurança, mas a responsabilidade principal sobre a rede subjacente é do provedor.
Alternativa D — ✅ Correta
Cliente é responsável pelo gerenciamento e controle de acesso de usuários, incluindo definir permissões, políticas de senha, autenticação multifator e monitoramento de atividades.
Alternativa E — ❌ Incorreta
Configuração e Manutenção da Aplicação (como updates, patches, correções) é de responsabilidade do provedor no modelo SaaS.
A banca testa o conhecimento básico do modelo de responsabilidade compartilhada, diferenciando as camadas que o cliente gerencia (dados e acesso) daquelas gerenciadas pelo provedor (infraestrutura, SO, aplicação).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)