Questão de Segurança da Informação — Tópicos Mesclados de Recursos de Segurança da Informação — Quadrix 2025
Segurança da Informação›Tópicos Mesclados de Recursos de Segurança da Informação
Código
qa700996
Banca
Quadrix
Órgão
CRO SP
Ano
2025
Cargo
Ana ( )
Durante a modernização da infraestrutura tecnológica de uma clínica odontológica especializada em implantodontia e ortodontia digital, a equipe de TI identificou que o sistema de prontuário eletrônico utilizado pelos dentistas armazena localmente, de forma temporária, imagens DICOM de tomografias e escaneamentos intraorais em dispositivos móveis e estações de trabalho. Observou‑se, também, que os profissionais acessam esses dados em regime de plantão, muitas vezes das suas residências ou consultórios externos, via conexões sem autenticação forte e utilizando os seus próprios dispositivos. A equipe de TI, então, iniciou um plano de ação para aumentar a segurança cibernética da clínica, com foco em controle de acesso e autenticação, criptografia de dados e dispositivos e segurança em dispositivos móveis.
Com base nessa situação hipotética, julgue o item a seguir.
A configuração de políticas de conformidade em soluções de MDM pode impedir o acesso aos dados clínicos sensíveis, caso o dispositivo móveldo profissional não esteja com as atualizações de segurança aplicadas, garantindo maior controle sobre o estado do endpoint.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
MDM e políticas de conformidade: controle do estado do endpoint
✅ CERTO. A configuração de políticas de conformidade em soluções de MDM (Mobile Device Management) pode, de fato, impedir o acesso a dados sensíveis quando o dispositivo não atende aos requisitos de segurança, como a aplicação de atualizações — essa é uma função central do MDM, que garante maior controle sobre o estado do endpoint. A afirmação está correta e reflete o funcionamento típico dessas soluções.
O MDM (Mobile Device Management) é uma solução de gerenciamento de dispositivos móveis que permite à equipe de TI controlar, configurar e monitorar smartphones, tablets e outros endpoints de forma centralizada. Entre suas funcionalidades, destacam-se a aplicação de políticas de segurança, a imposição de criptografia, o controle de aplicativos e a capacidade de apagar dados remotamente. As políticas de conformidade (compliance policies) são regras que definem o estado mínimo aceitável para um dispositivo acessar recursos corporativos — por exemplo, exigir que o sistema operacional esteja atualizado, que haja senha ou biometria habilitada, que o dispositivo não esteja com jailbreak/root, entre outros.
Na prática, quando um dispositivo não está em conformidade (por exemplo, sem as atualizações de segurança aplicadas), o MDM pode bloquear o acesso a dados sensíveis, como os prontuários eletrônicos e imagens DICOM mencionados no enunciado. Isso é feito por meio de integração com o controle de acesso condicional: o dispositivo só recebe acesso se atender às políticas. Assim, a afirmação está correta: as políticas de conformidade em MDM podem impedir o acesso a dados clínicos sensíveis caso o dispositivo não esteja atualizado, garantindo maior controle sobre o estado do endpoint.
A pegadinha aqui é sutil: o candidato pode pensar que o MDM apenas gerencia dispositivos, sem capacidade de bloquear acesso a dados. No entanto, o MDM moderno integra-se a soluções de gerenciamento de identidade e acesso (IAM) e a políticas de acesso condicional, permitindo exatamente esse tipo de controle. Além disso, a questão menciona "conexões sem autenticação forte" e "dispositivos próprios" (BYOD), o que reforça a necessidade de políticas de conformidade para mitigar riscos.
Portanto, a afirmativa está CERTA.
MDM (Mobile Device Management): Funções (Controle centralizado de dispositivos, Aplicação de políticas de segurança, Imposição de criptografia, Controle de aplicativos, Apagamento remoto de dados); Políticas de conformidade (SO atualizado, Senha/biometria habilitada, Sem jailbreak/root); Acesso condicional (Dispositivo em conformidade → acesso liberado, Dispositivo fora de conformidade → acesso bloqueado)
Alternativa C — ✅ CERTO ⟵ GABARITO
A afirmação descreve corretamente uma funcionalidade real do MDM: as políticas de conformidade podem bloquear o acesso a dados sensíveis quando o dispositivo não atende aos requisitos de segurança, como a aplicação de atualizações. Isso garante maior controle sobre o estado do endpoint, pois a organização pode definir regras mínimas de segurança e aplicá-las de forma centralizada. No contexto da clínica odontológica, em que profissionais acessam dados de pacientes de locais externos e com dispositivos próprios, essa medida é essencial para proteger as informações clínicas.