Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2024

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa632688
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
Qual é o principal objetivo da arquitetura de segurança dentro da arquitetura de TI?
  1. AGarantir a escalabilidade dos sistemas.
  2. BMelhorar o desempenho dos aplicativos.
  3. CFacilitar a interoperabilidade entre os componentes.
  4. DAumentar a modularidade dos sistemas.
  5. EProteger os sistemas, dados e redes contra ameaças.
Revelar gabarito e comentário

GabaritoE — Proteger os sistemas, dados e redes contra ameaças.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Arquitetura de Segurança: o objetivo central

Gabarito: letra E. O principal objetivo da arquitetura de segurança dentro da arquitetura de TI é proteger os sistemas, dados e redes contra ameaças, ou seja, garantir a confidencialidade, integridade e disponibilidade das informações. As demais alternativas (escalabilidade, desempenho, interoperabilidade e modularidade) são objetivos de outras dimensões da arquitetura de TI, não da segurança.

A arquitetura de segurança é a camada que define como os controles de proteção serão estruturados e integrados ao ambiente de TI como um todo. Ela não existe para tornar os sistemas mais rápidos, escaláveis ou fáceis de integrar — esses são objetivos de desempenho, capacidade e interoperabilidade. A segurança, por definição, busca mitigar riscos e proteger os ativos de informação contra ameaças internas e externas.

Para entender a diferença, é útil lembrar que a arquitetura de TI é composta por várias dimensões: a arquitetura de software (que trata da estrutura dos sistemas), a arquitetura de infraestrutura (hardware, redes, servidores) e a arquitetura de segurança (que permeia todas as outras, adicionando controles de proteção). Enquanto as demais dimensões buscam eficiência, desempenho e funcionalidade, a segurança busca proteção — e é exatamente isso que a alternativa E afirma.

A pegadinha desta questão está em confundir o objetivo da arquitetura de segurança com objetivos de outras áreas da TI. O candidato que não domina o conceito pode ser atraído por alternativas que descrevem benefícios técnicos (escalabilidade, desempenho, interoperabilidade), mas que não são o foco da segurança. A segurança pode até contribuir indiretamente para esses aspectos, mas seu objetivo primário é sempre a proteção.

NÃO CAIA NESSA!

A banca explora a confusão entre o objetivo da segurança e os objetivos de outras dimensões da arquitetura de TI. Escalabilidade, desempenho, interoperabilidade e modularidade são qualidades desejáveis de sistemas, mas não são o que a arquitetura de segurança busca. O candidato que lê rápido pode marcar uma dessas alternativas por parecerem "boas práticas" de TI, mas o foco da segurança é sempre a proteção contra ameaças.

Alternativa A — ❌ Incorreta

Garantir a escalabilidade dos sistemas é um objetivo da arquitetura de software e da arquitetura de infraestrutura, relacionado à capacidade de crescer sem perder desempenho. Não é o objetivo da arquitetura de segurança, que se concentra na proteção.

Alternativa B — ❌ Incorreta

Melhorar o desempenho dos aplicativos é um objetivo de otimização de performance, ligado à arquitetura de software e à infraestrutura. A segurança pode até impactar o desempenho (por exemplo, criptografia consome processamento), mas esse não é seu objetivo.

Alternativa C — ❌ Incorreta

Facilitar a interoperabilidade entre os componentes é um objetivo da arquitetura de integração, que busca garantir que sistemas diferentes conversem entre si. Não é o foco da arquitetura de segurança.

Alternativa D — ❌ Incorreta

Aumentar a modularidade dos sistemas é um objetivo da arquitetura de software, relacionado à organização do código em módulos independentes. Não é o objetivo da arquitetura de segurança.

Alternativa E — ✅ Correta ⟵ GABARITO

Proteger os sistemas, dados e redes contra ameaças é exatamente o objetivo central da arquitetura de segurança. Isso envolve a implementação de controles para garantir a confidencialidade (acesso apenas por autorizados), integridade (dados não alterados indevidamente) e disponibilidade (informação acessível quando necessário), além de outros princípios como autenticidade e não repúdio.

Gabarito: letra E

Link permanente: /questoes/qa632688