Questão de Segurança da Informação — Controles de segurança — FGV 2026
Segurança da Informação›Controles de segurança
Código
fg133887
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A Política de Segurança da Informação (PSI) do Poder Judiciário do Estado do Rio de Janeiro tem como objetivo geral garantir a confidencialidade, integridade, disponibilidade e autenticidade das informações e dos recursos de tecnologia da informação, visando à proteção do patrimônio informacional e à continuidade dos serviços prestados.Para cumprir os preceitos da PSI, a Secretaria Geral de Tecnologia da Informação e Comunicações (SGTEC) implementou uma estratégia de segurança que compreende a utilização de defesa em profundidade.A defesa em profundidade se caracteriza por:
Aeliminar controles de segurança redundantes;
Bfornecer privilégios administrativos aos magistrados;
Cautomatizar todos os processos de segurança, eliminando a intervenção humana;
Dimplementar firewall, segmentação de rede, realização de cópias de segurança e monitoramento contínuo;
Eaumentar a complexidade da rede, criando barreiras que impossibilitem totalmente qualquer tipo de ataque.
Revelar gabarito e comentário▾
GabaritoD — implementar firewall, segmentação de rede, realização de cópias de segurança e monitoramento contínuo;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Defesa em Profundidade (Segurança da Informação)
Gabarito: letra D. A defesa em profundidade é uma estratégia de segurança que emprega múltiplas camadas de controles (físicos, técnicos e administrativos) para proteger a informação, de modo que a falha de uma camada seja compensada por outra. A alternativa D exemplifica corretamente a implementação de controles em diferentes camadas: firewall (rede), segmentação de rede (rede), cópias de segurança (dados) e monitoramento contínuo (detecção).
NÃO CAIA NESSA!
A banca confunde defesa em profundidade com simplificação ou centralização. As alternativas A (eliminar redundância), C (automatizar totalmente) e E (impossibilitar ataques) distorcem o conceito. A letra B é um distrator sem relação com o princípio.
Defesa em profundidade
1Conceito
Múltiplas camadas de controle
Falha de uma → compensada por outra
Redundância e diversidade
2Camadas
Física
Técnica
Rede (firewall, segmentação)
Dados (backup)
Detecção (monitoramento)
Administrativa (análise humana)
3Objetivo
Reduzir riscos
Dificultar ataque
Não impossibilita totalmente
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Eliminar controles redundantes vai contra a essência da defesa em profundidade, que se baseia justamente na redundância e diversidade de controles para aumentar a segurança.
Alternativa B — ❌ Incorreta
Fornecer privilégios administrativos indiscriminadamente (a magistrados) viola o princípio do menor privilégio e não caracteriza defesa em profundidade.
Alternativa C — ❌ Incorreta
Automatizar todos os processos eliminando a intervenção humana não é viável nem desejável. A defesa em profundidade inclui controles humanos (ex: análise de logs, resposta a incidentes) como parte das camadas.
Alternativa D — ✅ Correta ⟵ GABARITO
A implementação de firewall (controle de rede), segmentação de rede (divisão em zonas), realização de cópias de segurança (backup) e monitoramento contínuo (detecção de anomalias) são exemplos clássicos de múltiplas camadas de defesa, cada uma protegendo contra diferentes vetores de ataque.
Alternativa E — ❌ Incorreta
A defesa em profundidade não visa impossibilitar totalmente ataques — isso é irrealista. Seu objetivo é reduzir riscos e dificultar o sucesso de um ataque, não criar barreiras absolutas. A complexidade excessiva pode até gerar novas vulnerabilidades.
Conclusão: A única alternativa que descreve corretamente a característica da defesa em profundidade é a letra D, com a combinação de controles em diferentes camadas.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)