Questão de Noções de Informática — Redes de Computadores — Quadrix 2023
- Código
- qg034776
- Banca
- Quadrix
- Órgão
- CRT-ES
- Ano
- 2023
- Nível
- Médio
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: ERRADO. A segurança da informação não é o único processo que dispensa planejamento; pelo contrário, ela exige planejamento contínuo, assim como qualquer outro processo organizacional. A afirmativa contraria o princípio básico de que a segurança da informação deve ser planejada, implementada, monitorada e revisada, conforme as boas práticas e normas como a ISO/IEC 27001.
A segurança da informação é um processo contínuo e cíclico, que envolve a definição de políticas, a análise de riscos, a implementação de controles, o monitoramento e a melhoria contínua. Não é algo que acontece por acaso ou que possa ser negligenciado. Pelo contrário, a falta de planejamento é uma das principais causas de vulnerabilidades e incidentes de segurança.
Imagine uma empresa que decide implementar um sistema de backup sem planejamento: ela pode escolher uma solução inadequada, não definir a frequência dos backups, não testar a restauração, e acabar perdendo dados críticos em um incidente. O planejamento é essencial para garantir que os recursos de segurança sejam adequados, que os riscos sejam mitigados e que a organização esteja preparada para responder a incidentes.
A afirmativa também é contraditória com a própria natureza da gestão de segurança da informação, que é um processo estruturado e planejado. A norma ISO/IEC 27001, por exemplo, estabelece um sistema de gestão de segurança da informação (SGSI) que exige planejamento, implementação, operação, monitoramento, análise crítica e melhoria. Portanto, a segurança da informação não é o único processo que não requer planejamento; ela é um dos processos que mais exige planejamento.
A banca explora a ideia de que a segurança da informação é algo simples ou automático, mas na prática é um processo complexo que demanda planejamento estratégico e operacional. O erro do candidato seria aceitar a afirmação sem refletir sobre a realidade organizacional.
A afirmativa está errada. A segurança da informação requer planejamento, assim como qualquer outro processo organizacional. O planejamento é fundamental para identificar riscos, definir políticas, implementar controles e garantir a melhoria contínua. A banca tenta induzir o candidato a acreditar que a segurança é um processo isolado e sem necessidade de planejamento, o que é um equívoco.
Em questões de segurança da informação, desconfie de afirmações que usam termos absolutos como "único", "sempre", "nunca" ou "não requer". A segurança da informação é um processo contínuo e planejado, e a banca adora inverter essa lógica.
Gabarito: ERRADO.
Link permanente: /questoes/qg034776