Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2026

Segurança da InformaçãoSegurança de sistemas de informação
Código
fg127379
Banca
FGV
Órgão
AL-RO
Ano
2026
Nível
Superior
Cargo
Analista Legislativo (Tecnologia da Informação - Infraestrutura de Redes e Comunicação)
Ao adotar uma solução de SaaS em um software de RH na Assembleia, é importante que o Analista de Redes entenda a divisão de responsabilidades entre o provedor de nuvem e a Assembleia, conforme o modelo de responsabilidade compartilhada.No modelo Software as a Service (SaaS), a principal responsabilidade de segurança que permanece com o cliente, enquanto o provedor é o responsável pela infraestrutura, sistema operacional e aplicação, é denominada
  1. AGerenciamento do Sistema Operacional.
  2. BSegurança da Infraestrutura Física.
  3. CGerenciamento de Rede e Firewall.
  4. DGerenciamento e Controle de Acesso de Usuários.
  5. EConfiguração e Manutenção da Aplicação.
Revelar gabarito e comentário

GabaritoD — Gerenciamento e Controle de Acesso de Usuários.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Modelo de Responsabilidade Compartilhada em SaaS

Gabarito: letra D. No modelo SaaS (Software as a Service), o provedor de nuvem é responsável por toda a infraestrutura física, virtualização, sistema operacional, rede e a própria aplicação. O cliente, por sua vez, mantém a responsabilidade sobre o gerenciamento e controle de acesso dos usuários, incluindo autenticação, autorização e governança de dados. Essa divisão é definida pelo modelo de responsabilidade compartilhada em nuvem.

Responsabilidade compartilhada (SaaS)
  • 1Provedor
    • Infraestrutura física
    • Virtualização
    • Sistema operacional
    • Rede
    • Aplicação (patches, manutenção)
  • 2Cliente
    • Controle de acesso de usuários
      • Autenticação
      • Autorização
      • Políticas de senha
      • MFA
    • Governança de dados
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Gerenciamento do Sistema Operacional é responsabilidade do provedor em SaaS, não do cliente.

Alternativa B — ❌ Incorreta

Segurança da Infraestrutura Física (datacenters, hardware) é integralmente do provedor.

Alternativa C — ❌ Incorreta

Gerenciamento de Rede e Firewall no âmbito da infraestrutura da nuvem é tipicamente do provedor; o cliente pode configurar firewalls de aplicação ou grupos de segurança, mas a responsabilidade principal sobre a rede subjacente é do provedor.

Alternativa D — ✅ Correta

Cliente é responsável pelo gerenciamento e controle de acesso de usuários, incluindo definir permissões, políticas de senha, autenticação multifator e monitoramento de atividades.

Alternativa E — ❌ Incorreta

Configuração e Manutenção da Aplicação (como updates, patches, correções) é de responsabilidade do provedor no modelo SaaS.

A banca testa o conhecimento básico do modelo de responsabilidade compartilhada, diferenciando as camadas que o cliente gerencia (dados e acesso) daquelas gerenciadas pelo provedor (infraestrutura, SO, aplicação).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg127379