Pular para o conteúdo principal

Questão de Arquitetura de Software — Internet — ACAFE 2024

Arquitetura de SoftwareInternet
Código
qg053105
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
Uma empresa de serviços financeiros está revisando suas políticas de segurança da informação para garantir a conformidade com regulamentos e proteger dados sensíveis. O novo Diretor de Segurança da Informação (CISO) está criando um plano abrangente para atualizar e implementar essas políticas em toda a organização. Qual das seguintes opções descreve CORRETAMENTE o principal objetivo de uma política de segurança da informação?
  1. AMelhorar a eficiência dos processos de negócios.
  2. BReduzir os custos operacionais da empresa.
  3. CProteger a confidencialidade, integridade e disponibilidade das informações.
  4. DAumentar a velocidade de processamento dos sistemas de TI.
  5. EFacilitar a atualização de software e hardware.
Revelar gabarito e comentário

GabaritoC — Proteger a confidencialidade, integridade e disponibilidade das informações.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação - Objetivo da Política

Gabarito: letra C. O principal objetivo de uma política de segurança da informação é proteger a confidencialidade, integridade e disponibilidade das informações, conhecido como tríade CIA. As demais alternativas são benefícios indiretos ou objetivos de outras áreas, não o foco central da política.

Alternativa A — ❌ Incorreta

Melhorar a eficiência dos processos de negócios pode ser uma consequência, mas não é o objetivo primário da política de segurança da informação. A eficiência é mais relacionada a processos de gestão e TI.

Alternativa B — ❌ Incorreta

Reduzir custos operacionais não é o objetivo principal; políticas de segurança podem até gerar custos adicionais para implementar controles.

Alternativa C — ✅ Correta ⟵ GABARITO

A tríade CIA (confidencialidade, integridade e disponibilidade) é o pilar fundamental da segurança da informação. A política de segurança visa assegurar que as informações sejam acessíveis apenas a quem tem permissão (confidencialidade), não sofram alterações não autorizadas (integridade) e estejam disponíveis quando necessário (disponibilidade).

Alternativa D — ❌ Incorreta

Aumentar a velocidade de processamento é objetivo de desempenho de TI, não da segurança.

Alternativa E — ❌ Incorreta

Facilitar a atualização de software e hardware é uma atividade de gestão de tecnologia, não o objetivo central da segurança da informação.

Gabarito: letra C.

Link permanente: /questoes/qg053105