Pular para o conteúdo principal

Questão de Noções de Informática — Procedimentos de Segurança da Informação (Senhas, Autenticação, Etc.) — INSTITUTO AOCP 2024

Noções de InformáticaProcedimentos de Segurança da Informação (Senhas, Autenticação, Etc.)
Código
qa583050
Banca
INSTITUTO AOCP
Órgão
PM PE
Ano
2024
Cargo
Sold ( )
A PMPE está avaliando diferentes tecnologias para melhorar o armazenamento e a gestão de dados sensíveis. Considerando a necessidade de segurança, acessibilidade e eficiência, qual das seguintes opções é a mais adequada para o armazenamento de dados operacionais e de inteligência?
  1. AUtilização de drives USB criptografados para armazenamento de dados, com cópias de segurança mantidas em um local físico seguro.
  2. BImplementação de um sistema de armazenamento em nuvem privada, com criptografia de ponta a ponta e acesso restrito a usuários autorizados.
  3. CUso de discos rígidos externos conectados diretamente aos computadores da rede interna, sem criptografia, para facilitar o acesso rápido aos dados.
  4. DAdoção de um sistema de armazenamento em rede (NAS) sem conexão à internet, limitando o acesso aos dados apenas a dispositivos conectados fisicamente.
  5. EArmazenamento de todos os dados em servidores locais dentro da instituição, para evitar riscos de vazamento de dados fora das políticas de recuperação de dados.
Revelar gabarito e comentário

GabaritoB — Implementação de um sistema de armazenamento em nuvem privada, com criptografia de ponta a ponta e acesso restrito a usuários autorizados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Armazenamento de dados sensíveis: nuvem privada como solução mais adequada

Gabarito: letra B. A implementação de um sistema de armazenamento em nuvem privada, com criptografia de ponta a ponta e acesso restrito a usuários autorizados, é a opção mais adequada para o armazenamento de dados operacionais e de inteligência, pois combina segurança (criptografia e controle de acesso), acessibilidade (acesso remoto autorizado) e eficiência (escalabilidade e gestão centralizada). As demais alternativas apresentam falhas de segurança, acessibilidade ou eficiência que as tornam inferiores.

O contexto da questão envolve a necessidade de armazenar dados sensíveis de uma instituição pública (PMPE), exigindo uma solução que atenda aos pilares da segurança da informação: confidencialidade, integridade e disponibilidade. A nuvem privada é um modelo de computação em nuvem em que a infraestrutura é dedicada exclusivamente a uma única organização, podendo ser gerenciada internamente ou por um provedor terceirizado. Ela oferece controle total sobre os dados, permitindo a implementação de políticas de segurança robustas, como criptografia de ponta a ponta e controle de acesso baseado em papéis (RBAC).

A criptografia de ponta a ponta garante que os dados sejam protegidos tanto em trânsito quanto em repouso, impedindo que terceiros não autorizados acessem as informações. O acesso restrito a usuários autorizados, por sua vez, assegura que apenas pessoas com permissão possam visualizar ou modificar os dados, minimizando o risco de vazamentos internos. Além disso, a nuvem privada oferece alta disponibilidade e escalabilidade, permitindo que a instituição aumente ou diminua a capacidade de armazenamento conforme a demanda, sem comprometer a segurança.

Em contrapartida, as outras opções apresentam limitações significativas. Drives USB criptografados (alternativa A) são adequados para backups pontuais, mas não para armazenamento contínuo de dados operacionais, pois são suscetíveis a perda, roubo e danos físicos. Discos rígidos externos sem criptografia (alternativa C) violam o princípio da confidencialidade, expondo os dados a qualquer pessoa com acesso físico ao dispositivo. Um NAS sem conexão à internet (alternativa D) limita a acessibilidade, dificultando o acesso remoto e a colaboração entre equipes. Servidores locais (alternativa E) podem ser seguros, mas exigem investimento significativo em infraestrutura e manutenção, além de não oferecerem a mesma flexibilidade e escalabilidade da nuvem privada.

A escolha da nuvem privada também está alinhada com as boas práticas de segurança da informação e com a LGPD (Lei Geral de Proteção de Dados), que exige que as organizações adotem medidas de segurança adequadas para proteger dados pessoais. A criptografia e o controle de acesso são medidas técnicas essenciais para garantir a confidencialidade e a integridade dos dados, conforme preconizado pela norma ISO/IEC 27001, que estabelece requisitos para um sistema de gestão de segurança da informação (SGSI).

PEGA ESSA DICA!

Ao analisar questões sobre armazenamento de dados, avalie cada alternativa sob a ótica dos pilares da segurança da informação (confidencialidade, integridade e disponibilidade) e da LGPD. A alternativa que melhor equilibrar esses aspectos, com foco em segurança e acessibilidade, tende a ser a correta. Lembre-se de que a nuvem privada é frequentemente a solução mais adequada para dados sensíveis de organizações, pois combina controle, segurança e flexibilidade.

1Pilares da segurança
Confidencialidade
Integridade
Disponibilidade
2Nuvem privada (✅)
Criptografia ponta a ponta
Acesso restrito (RBAC)
Escalabilidade e alta disponibilidade
3Alternativas inadequadas
USB criptografado (perda/roubo)
HD externo sem criptografia (confidencialidade)
NAS sem internet (acessibilidade)
Servidor local (custo/flexibilidade)
Armazenamento de dados sensíveis
LEVELsoulevel.com.br
Armazenamento de dados sensíveis: Pilares da segurança (Confidencialidade, Integridade, Disponibilidade); Nuvem privada (✅) (Criptografia ponta a ponta, Acesso restrito (RBAC), Escalabilidade e alta disponibilidade); Alternativas inadequadas (USB criptografado (perda/roubo), HD externo sem criptografia (confidencialidade), NAS sem internet (acessibilidade), Servidor local (custo/flexibilidade))

Alternativa A — ❌ Incorreta

Embora os drives USB criptografados ofereçam segurança, eles não são a solução mais adequada para o armazenamento contínuo de dados operacionais e de inteligência. São dispositivos físicos sujeitos a perda, roubo, danos e obsolescência, o que compromete a disponibilidade e a integridade dos dados. Além disso, a gestão de múltiplos drives USB é ineficiente e não oferece a mesma escalabilidade e acessibilidade de uma solução em nuvem.

Alternativa B — ✅ Correta ⟵ GABARITO

A nuvem privada com criptografia de ponta a ponta e acesso restrito a usuários autorizados atende plenamente aos requisitos de segurança, acessibilidade e eficiência. A criptografia protege os dados em trânsito e em repouso, o controle de acesso garante que apenas usuários autorizados possam acessá-los, e a nuvem privada oferece escalabilidade, alta disponibilidade e gestão centralizada, tornando-a a solução mais adequada para dados sensíveis.

Alternativa C — ❌ Incorreta

O uso de discos rígidos externos sem criptografia é uma grave falha de segurança, pois qualquer pessoa com acesso físico ao dispositivo pode ler os dados. Além disso, a conexão direta aos computadores da rede interna não oferece controle de acesso centralizado, aumentando o risco de vazamento de informações. A falta de criptografia viola o princípio da confidencialidade, tornando essa opção inadequada para dados sensíveis.

Alternativa D — ❌ Incorreta

Um NAS sem conexão à internet limita a acessibilidade, dificultando o acesso remoto e a colaboração entre equipes. Embora a restrição de acesso a dispositivos conectados fisicamente possa aumentar a segurança, ela compromete a eficiência e a disponibilidade dos dados, especialmente em uma instituição que pode precisar de acesso remoto. Além disso, a falta de criptografia e de controle de acesso centralizado pode deixar os dados vulneráveis a acessos não autorizados na rede local.

Alternativa E — ❌ Incorreta

Armazenar todos os dados em servidores locais pode ser seguro, mas não é a solução mais eficiente. Exige investimento significativo em infraestrutura, manutenção e equipe especializada, além de não oferecer a mesma escalabilidade e flexibilidade da nuvem privada. A gestão de servidores locais também pode ser mais suscetível a falhas humanas e a desastres físicos, comprometendo a disponibilidade dos dados. A nuvem privada oferece uma solução mais equilibrada entre segurança, acessibilidade e eficiência.

Gabarito: letra B

Link permanente: /questoes/qa583050