Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2023
- Código
- qg028693
- Banca
- Quadrix
- Órgão
- CRO - SC
- Ano
- 2023
- Nível
- Médio
- Cargo
- Técnico em Informática
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: Errado. A afirmação de que o usuário não precisa bloquear o computador ao se ausentar, cabendo exclusivamente ao órgão adotar medidas eficazes, é falsa. Tanto a organização quanto o usuário possuem responsabilidades complementares na proteção da informação. Cabe ao órgão estabelecer políticas e diretrizes, mas cada usuário deve observar práticas básicas de segurança, como bloquear a estação de trabalho ao se afastar, para evitar acessos não autorizados.
Em segurança da informação, a responsabilidade é compartilhada. A organização define a Política de Segurança da Informação (PSI), que atribui deveres a todos os envolvidos. A Instrução Normativa nº 1/2020 do GSI/PR, por exemplo, estabelece que a PSI deve definir competências e responsabilidades (art. 9º e 10). Além disso, normas técnicas como a ISO/IEC 27002 recomendam que os usuários protejam seus equipamentos contra acesso não autorizado, o que inclui bloquear a sessão quando não estiverem utilizando.
Portanto, o usuário tem o dever de adotar medidas básicas de proteção, e a afirmação está incorreta.
Em concursos, lembre-se de que a segurança da informação é uma responsabilidade de todos: da alta direção aos usuários finais. Questões que tentam isentar o usuário de suas obrigações individuais geralmente estão erradas.
❌ ERRADO.
Link permanente: /questoes/qg028693