Pular para o conteúdo principal

Questão de Noções de Informática — Redes de Computadores — Quadrix 2023

Noções de InformáticaRedes de Computadores
Código
qg034776
Banca
Quadrix
Órgão
CRT-ES
Ano
2023
Nível
Médio
Em relação aos conceitos de redes de computadores, ao programa de navegação Mozilla Firefox, em sua versão mais recente, e aos procedimentos de segurança da informação, julgue o item.Em uma organização, a segurança e a proteção da informação constituem o único processo que não requer planejamento.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação e Planejamento

Gabarito: ERRADO. A segurança da informação não é o único processo que dispensa planejamento; pelo contrário, ela exige planejamento contínuo, assim como qualquer outro processo organizacional. A afirmativa contraria o princípio básico de que a segurança da informação deve ser planejada, implementada, monitorada e revisada, conforme as boas práticas e normas como a ISO/IEC 27001.

A segurança da informação é um processo contínuo e cíclico, que envolve a definição de políticas, a análise de riscos, a implementação de controles, o monitoramento e a melhoria contínua. Não é algo que acontece por acaso ou que possa ser negligenciado. Pelo contrário, a falta de planejamento é uma das principais causas de vulnerabilidades e incidentes de segurança.

Imagine uma empresa que decide implementar um sistema de backup sem planejamento: ela pode escolher uma solução inadequada, não definir a frequência dos backups, não testar a restauração, e acabar perdendo dados críticos em um incidente. O planejamento é essencial para garantir que os recursos de segurança sejam adequados, que os riscos sejam mitigados e que a organização esteja preparada para responder a incidentes.

A afirmativa também é contraditória com a própria natureza da gestão de segurança da informação, que é um processo estruturado e planejado. A norma ISO/IEC 27001, por exemplo, estabelece um sistema de gestão de segurança da informação (SGSI) que exige planejamento, implementação, operação, monitoramento, análise crítica e melhoria. Portanto, a segurança da informação não é o único processo que não requer planejamento; ela é um dos processos que mais exige planejamento.

A banca explora a ideia de que a segurança da informação é algo simples ou automático, mas na prática é um processo complexo que demanda planejamento estratégico e operacional. O erro do candidato seria aceitar a afirmação sem refletir sobre a realidade organizacional.

  1. 1Planejamento
  2. 2Implementação
  3. 3Monitoramento
  4. 4Análise crítica
  5. 5Melhoria contínua
LEVEL · soulevel.com.br

Alternativa E — ✅ Correta (gabarito)

A afirmativa está errada. A segurança da informação requer planejamento, assim como qualquer outro processo organizacional. O planejamento é fundamental para identificar riscos, definir políticas, implementar controles e garantir a melhoria contínua. A banca tenta induzir o candidato a acreditar que a segurança é um processo isolado e sem necessidade de planejamento, o que é um equívoco.

NÃO CAIA NESSA!

Em questões de segurança da informação, desconfie de afirmações que usam termos absolutos como "único", "sempre", "nunca" ou "não requer". A segurança da informação é um processo contínuo e planejado, e a banca adora inverter essa lógica.

Gabarito: ERRADO.

Link permanente: /questoes/qg034776