Pular para o conteúdo principal

Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023

Noções de InformáticaProcedimento de Segurança e Back up
Código
qg033280
Banca
Quadrix
Órgão
CRA-PE
Ano
2023
Nível
Superior
No que diz respeito ao programa de navegação Google Chrome, em sua versão mais recente, aos conceitos de organização e de gerenciamento de arquivos e programas e aos procedimentos de segurança da informação, julgue o item.Todos os procedimentos de segurança da informação estão relacionados somente aos softwares instalados no computador, já que cuidados físicos (hardware) não são considerados para fins de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da informação: abrangência além do software

Gabarito: ERRADO. A segurança da informação não se restringe a softwares: envolve também medidas físicas (controle de acesso a salas, proteção de equipamentos, descarte adequado de mídias) e abrange pessoas, processos e tecnologia. A afirmação do item é uma generalização indevida, pois os cuidados com o hardware são parte essencial da proteção dos ativos de informação.

A segurança da informação é um conceito amplo, que busca proteger a confidencialidade, a integridade e a disponibilidade dos dados — a chamada tríade CID. Para isso, não basta instalar um antivírus ou manter o sistema atualizado; é preciso considerar todos os meios pelos quais a informação pode ser acessada, alterada ou destruída, inclusive por vias físicas.

Imagine, por exemplo, um servidor de uma empresa que armazena dados de clientes. Se um invasor entrar na sala do servidor e levar o disco rígido, nenhum software de segurança terá impedido o vazamento. Por isso, medidas como trancar a sala, usar câmeras de vigilância, controlar quem entra e sair, e até mesmo proteger os equipamentos contra danos físicos (incêndio, enchente) são consideradas procedimentos de segurança da informação.

A norma ABNT NBR ISO/IEC 27001, que é a principal referência em gestão de segurança da informação, trata explicitamente de controles físicos e do ambiente, como o controle de acesso físico às áreas de processamento de informações. Isso reforça que a segurança não se limita ao software.

A banca explora aqui uma confusão comum: associar segurança da informação apenas a programas e à proteção lógica (antivírus, firewall, criptografia). Mas a segurança é um conjunto de medidas que envolvem:

  • Pessoas: treinamento, conscientização, políticas de uso aceitável.

  • Processos: procedimentos de backup, gestão de incidentes, auditoria.

  • Tecnologia: softwares de proteção, mas também equipamentos de rede, servidores, e a infraestrutura física.

Portanto, a afirmação de que "todos os procedimentos de segurança da informação estão relacionados somente aos softwares instalados no computador" é falsa, pois ignora a dimensão física e humana da segurança.

Segurança da informação
  • 1Pessoas
    • Treinamento
    • Conscientização
    • Prevenção de engenharia social
  • 2Processos
    • Backup
    • Gestão de incidentes
    • Auditoria
  • 3Tecnologia
    • Segurança lógica (software)
      • Antivírus
      • Firewall
      • Criptografia
    • Segurança física (hardware)
      • Controle de acesso a salas
      • Proteção contra roubo/incêndio
      • Descarte adequado de mídias
LEVEL · soulevel.com.br

Item — ❌ ERRADO

A assertiva está incorreta porque restringe indevidamente a segurança da informação ao âmbito do software. A segurança da informação abrange também:

  • Segurança física: controle de acesso a instalações, proteção de equipamentos contra roubo, incêndio, alagamento, etc.

  • Segurança lógica: que inclui softwares, mas também políticas de senha, criptografia, backup, etc.

  • Fator humano: treinamento, conscientização, prevenção de engenharia social.

A banca tenta fazer o candidato acreditar que hardware não é relevante, mas a norma de gestão de segurança da informação (ISO/IEC 27001) exige controles físicos, como a proteção das áreas de processamento de dados. Logo, o item está ERRADO.

Gabarito: ERRADO (letra E).

Link permanente: /questoes/qg033280