Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2026

Segurança da InformaçãoControles de segurança
Código
fg133887
Banca
FGV
Órgão
TJ-RJ
Ano
2026
Nível
Superior
Cargo
Analista Judiciário - Tecnologia da Informação - Analista de Segurança da Informação
A Política de Segurança da Informação (PSI) do Poder Judiciário do Estado do Rio de Janeiro tem como objetivo geral garantir a confidencialidade, integridade, disponibilidade e autenticidade das informações e dos recursos de tecnologia da informação, visando à proteção do patrimônio informacional e à continuidade dos serviços prestados.Para cumprir os preceitos da PSI, a Secretaria Geral de Tecnologia da Informação e Comunicações (SGTEC) implementou uma estratégia de segurança que compreende a utilização de defesa em profundidade.A defesa em profundidade se caracteriza por:
  1. Aeliminar controles de segurança redundantes;
  2. Bfornecer privilégios administrativos aos magistrados;
  3. Cautomatizar todos os processos de segurança, eliminando a intervenção humana;
  4. Dimplementar firewall, segmentação de rede, realização de cópias de segurança e monitoramento contínuo;
  5. Eaumentar a complexidade da rede, criando barreiras que impossibilitem totalmente qualquer tipo de ataque.
Revelar gabarito e comentário

GabaritoD — implementar firewall, segmentação de rede, realização de cópias de segurança e monitoramento contínuo;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Defesa em Profundidade (Segurança da Informação)

Gabarito: letra D. A defesa em profundidade é uma estratégia de segurança que emprega múltiplas camadas de controles (físicos, técnicos e administrativos) para proteger a informação, de modo que a falha de uma camada seja compensada por outra. A alternativa D exemplifica corretamente a implementação de controles em diferentes camadas: firewall (rede), segmentação de rede (rede), cópias de segurança (dados) e monitoramento contínuo (detecção).

NÃO CAIA NESSA!

A banca confunde defesa em profundidade com simplificação ou centralização. As alternativas A (eliminar redundância), C (automatizar totalmente) e E (impossibilitar ataques) distorcem o conceito. A letra B é um distrator sem relação com o princípio.

Defesa em profundidade
  • 1Conceito
    • Múltiplas camadas de controle
    • Falha de uma → compensada por outra
    • Redundância e diversidade
  • 2Camadas
    • Física
    • Técnica
      • Rede (firewall, segmentação)
      • Dados (backup)
      • Detecção (monitoramento)
    • Administrativa (análise humana)
  • 3Objetivo
    • Reduzir riscos
    • Dificultar ataque
    • Não impossibilita totalmente
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Eliminar controles redundantes vai contra a essência da defesa em profundidade, que se baseia justamente na redundância e diversidade de controles para aumentar a segurança.

Alternativa B — ❌ Incorreta

Fornecer privilégios administrativos indiscriminadamente (a magistrados) viola o princípio do menor privilégio e não caracteriza defesa em profundidade.

Alternativa C — ❌ Incorreta

Automatizar todos os processos eliminando a intervenção humana não é viável nem desejável. A defesa em profundidade inclui controles humanos (ex: análise de logs, resposta a incidentes) como parte das camadas.

Alternativa D — ✅ Correta ⟵ GABARITO

A implementação de firewall (controle de rede), segmentação de rede (divisão em zonas), realização de cópias de segurança (backup) e monitoramento contínuo (detecção de anomalias) são exemplos clássicos de múltiplas camadas de defesa, cada uma protegendo contra diferentes vetores de ataque.

Alternativa E — ❌ Incorreta

A defesa em profundidade não visa impossibilitar totalmente ataques — isso é irrealista. Seu objetivo é reduzir riscos e dificultar o sucesso de um ataque, não criar barreiras absolutas. A complexidade excessiva pode até gerar novas vulnerabilidades.

Conclusão: A única alternativa que descreve corretamente a característica da defesa em profundidade é a letra D, com a combinação de controles em diferentes camadas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg133887