Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023
- Código
- qg033280
- Banca
- Quadrix
- Órgão
- CRA-PE
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A segurança da informação não se restringe a softwares: envolve também medidas físicas (controle de acesso a salas, proteção de equipamentos, descarte adequado de mídias) e abrange pessoas, processos e tecnologia. A afirmação do item é uma generalização indevida, pois os cuidados com o hardware são parte essencial da proteção dos ativos de informação.
A segurança da informação é um conceito amplo, que busca proteger a confidencialidade, a integridade e a disponibilidade dos dados — a chamada tríade CID. Para isso, não basta instalar um antivírus ou manter o sistema atualizado; é preciso considerar todos os meios pelos quais a informação pode ser acessada, alterada ou destruída, inclusive por vias físicas.
Imagine, por exemplo, um servidor de uma empresa que armazena dados de clientes. Se um invasor entrar na sala do servidor e levar o disco rígido, nenhum software de segurança terá impedido o vazamento. Por isso, medidas como trancar a sala, usar câmeras de vigilância, controlar quem entra e sair, e até mesmo proteger os equipamentos contra danos físicos (incêndio, enchente) são consideradas procedimentos de segurança da informação.
A norma ABNT NBR ISO/IEC 27001, que é a principal referência em gestão de segurança da informação, trata explicitamente de controles físicos e do ambiente, como o controle de acesso físico às áreas de processamento de informações. Isso reforça que a segurança não se limita ao software.
A banca explora aqui uma confusão comum: associar segurança da informação apenas a programas e à proteção lógica (antivírus, firewall, criptografia). Mas a segurança é um conjunto de medidas que envolvem:
Pessoas: treinamento, conscientização, políticas de uso aceitável.
Processos: procedimentos de backup, gestão de incidentes, auditoria.
Tecnologia: softwares de proteção, mas também equipamentos de rede, servidores, e a infraestrutura física.
Portanto, a afirmação de que "todos os procedimentos de segurança da informação estão relacionados somente aos softwares instalados no computador" é falsa, pois ignora a dimensão física e humana da segurança.
A assertiva está incorreta porque restringe indevidamente a segurança da informação ao âmbito do software. A segurança da informação abrange também:
Segurança física: controle de acesso a instalações, proteção de equipamentos contra roubo, incêndio, alagamento, etc.
Segurança lógica: que inclui softwares, mas também políticas de senha, criptografia, backup, etc.
Fator humano: treinamento, conscientização, prevenção de engenharia social.
A banca tenta fazer o candidato acreditar que hardware não é relevante, mas a norma de gestão de segurança da informação (ISO/IEC 27001) exige controles físicos, como a proteção das áreas de processamento de dados. Logo, o item está ERRADO.
Gabarito: ERRADO (letra E).
Link permanente: /questoes/qg033280