Pular para o conteúdo principal

Questão de Noções de Informática — Conceitos e Princípios de Segurança da Informação — INSTITUTO AOCP 2026

Noções de InformáticaConceitos e Princípios de Segurança da Informação
Código
qa409027
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Ass ( )

No contexto da transformação digital nas organizações públicas, a preservação dos ativos de informação exige uma abordagem integrada entre infraestrutura de armazenamento e protocolos de segurança. Com base nos pilares da Segurança da Informação e nas características técnicas dos dispositivos de armazenamento, assinale a alternativa correta.

  1. AA adoção de unidades de estado sólido (SSD) em servidores de arquivos elimina a necessidade de redundância de dados (RAID), uma vez que a ausência de componentes mecânicos nesses dispositivos anula a probabilidade de falhas críticas de hardware.
  2. BO armazenamento em nuvem (Cloud Computing) transfere integralmente a responsabilidade pela integridade e disponibilidade dos dados ao provedor de serviço, isentando a organização pública de manter políticas de backup local ou autenticação multifator (MFA).
  3. CA segurança da informação é fundamentada na tríade Confidencialidade, Integridade e Disponibilidade (CID), sendo que a implementação de controles de acesso lógicos e a criptografia de dados em repouso (at rest) são medidas complementares à gestão física dos ativos de armazenamento.
  4. DDispositivos de armazenamento removíveis, por operarem em ambiente air-gapped (fora da rede) quando desconectados, são inerentemente imunes a vetores de ataque como ransomware, dispensando verificações de integridade por softwares de proteção de endpoint.
  5. EA política de senhas institucionais deve priorizar a rotatividade frequente (trocas mensais) em detrimento da complexidade dos caracteres, visto que a entropia da senha é um fator secundário diante da proteção contra ataques de força bruta em sistemas legados.
Revelar gabarito e comentário

GabaritoC — A segurança da informação é fundamentada na tríade Confidencialidade, Integridade e Disponibilidade (CID), sendo que a implementação de controles de acesso lógicos e a criptografia de dados em repouso (at rest) são medidas complementares à gestão física dos ativos de armazenamento.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: tríade CID e proteção de ativos

Gabarito: letra C. A segurança da informação se apoia na tríade Confidencialidade, Integridade e Disponibilidade (CID), e a proteção eficaz exige a combinação de controles lógicos (como controle de acesso e criptografia) com a gestão física dos ativos — exatamente o que a alternativa C afirma. As demais alternativas contêm erros conceituais graves, como a falsa ideia de que SSD elimina a necessidade de RAID, que a nuvem transfere toda a responsabilidade ao provedor, que dispositivos air-gapped são imunes a ransomware, ou que a rotatividade de senhas é mais importante que a complexidade.

A tríade CID é o alicerce da Segurança da Informação. Cada pilar protege um aspecto distinto do ativo: a Confidencialidade garante que apenas usuários autorizados acessem a informação; a Integridade assegura que os dados não sejam alterados por quem não tem permissão; e a Disponibilidade garante que a informação esteja acessível quando necessário. Esses três princípios são interdependentes — comprometer um deles pode comprometer os demais. Por exemplo, um ataque de ransomware que criptografa os arquivos viola a disponibilidade (o usuário não acessa mais os dados) e, dependendo do caso, a integridade (os dados foram modificados).

Na prática, a proteção da informação não se resume a uma única medida. É preciso uma abordagem em camadas (defesa em profundidade): controles físicos (como salas-cofre e controle de acesso físico), controles lógicos (como autenticação, autorização e criptografia), e controles administrativos (como políticas e treinamentos). A criptografia de dados em repouso (at rest) protege a confidencialidade dos dados armazenados, enquanto o controle de acesso lógico garante que apenas usuários autorizados possam ler ou modificar esses dados. Essas medidas complementam a gestão física, pois um invasor que obtenha acesso físico ao servidor ainda encontrará os dados criptografados e sem credenciais válidas.

A banca explora aqui um padrão recorrente: apresentar uma medida de segurança como se fosse suficiente para eliminar outras. Nenhuma tecnologia isolada — SSD, nuvem, air-gapped ou senha — é uma solução completa. A segurança é um processo contínuo e integrado. Guarde esse princípio: toda alternativa que afirma que uma única medida elimina a necessidade de outras está, quase sempre, errada.

Segurança da Informação
  • 1Tríade CID
    • Confidencialidade
      • criptografia
      • controle de acesso
    • Integridade
      • hash
      • assinatura digital
    • Disponibilidade
      • backup
      • redundância
  • 2Abordagem em camadas
    • Controles físicos
    • Controles lógicos
    • Controles administrativos
  • 3Responsabilidade compartilhada (nuvem)
    • Provedor: infraestrutura
    • Organização: dados e acessos
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A afirmação de que SSDs eliminam a necessidade de RAID é falsa. Embora SSDs não tenham partes mecânicas (diferente dos HDs), eles ainda podem falhar — por desgaste das células de memória flash, defeitos de fabricação, falhas de controladora, entre outros. O RAID (Redundant Array of Independent Disks) existe para fornecer redundância e tolerância a falhas, protegendo contra a perda de dados quando um disco falha. A ausência de componentes mecânicos reduz a probabilidade de certos tipos de falha, mas não a anula. A redundância continua sendo essencial para a disponibilidade dos dados.

Alternativa B — ❌ Incorreta

A nuvem não transfere integralmente a responsabilidade ao provedor. Existe o modelo de responsabilidade compartilhada: o provedor é responsável pela segurança da infraestrutura física e da plataforma, mas a organização continua responsável pela segurança dos seus dados, aplicações, configurações de acesso e autenticação. A organização deve manter políticas de backup (mesmo na nuvem, para evitar vendor lock-in e garantir recuperação) e implementar autenticação multifator (MFA) para proteger o acesso aos seus dados. A nuvem não isenta a organização de suas obrigações de segurança.

Alternativa C — ✅ Correta ⟵ GABARITO

A alternativa C está correta ao afirmar que a segurança da informação é fundamentada na tríade Confidencialidade, Integridade e Disponibilidade (CID). Além disso, ela corretamente destaca que a implementação de controles de acesso lógicos e a criptografia de dados em repouso (at rest) são medidas complementares à gestão física dos ativos de armazenamento. Essa visão integrada é exatamente o que a segurança da informação exige: múltiplas camadas de proteção trabalhando juntas.

Alternativa D — ❌ Incorreta

A afirmação de que dispositivos air-gapped são inerentemente imunes a ransomware é falsa. Um dispositivo desconectado da rede (air-gapped) reduz a superfície de ataque, mas não elimina o risco. O ransomware pode ser introduzido por um dispositivo infectado conectado posteriormente, por mídia removível contaminada, ou por um atacante com acesso físico. Além disso, o dispositivo pode ser comprometido antes de ser desconectado. Portanto, verificações de integridade e proteção de endpoint continuam necessárias mesmo em ambientes air-gapped.

Alternativa E — ❌ Incorreta

A afirmação de que a rotatividade frequente de senhas é mais importante que a complexidade é falsa. A complexidade da senha (tamanho, uso de caracteres variados) é fundamental para aumentar a entropia e dificultar ataques de força bruta. A rotatividade frequente, por sua vez, pode até ser contraproducente se levar os usuários a escolherem senhas mais fracas ou a reutilizarem senhas. As boas práticas atuais recomendam senhas longas e complexas, e a rotatividade apenas quando há suspeita de comprometimento. A entropia da senha é um fator primário, não secundário.

NÃO CAIA NESSA!

A banca adora apresentar uma medida de segurança como se fosse suficiente para eliminar outras. Nesta questão, as alternativas A, B, D e E seguem exatamente esse padrão: SSD elimina RAID, nuvem elimina responsabilidade, air-gapped elimina ransomware, rotatividade elimina complexidade. A pegadinha é acreditar que uma única tecnologia resolve tudo. Na prova, desconfie de qualquer alternativa que use palavras como "elimina", "anula", "isenta" ou "dispensa" — a segurança da informação é sempre uma abordagem em camadas.

PEGA ESSA DICA!

Para questões de Segurança da Informação, memorize a tríade CID e associe cada pilar a uma medida de proteção: Confidencialidade → criptografia e controle de acesso; Integridade → hash e assinatura digital; Disponibilidade → backup e redundância. Quando uma alternativa afirmar que uma medida elimina a necessidade de outra, pergunte-se: "essa medida protege contra todas as ameaças?" A resposta quase sempre é não.

Gabarito: letra C

Link permanente: /questoes/qa409027