Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024
Arquitetura de Software›Segurança da Informação
Código
qg053143
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Negócios
Uma empresa de tecnologia está implementando novas políticas de segurança da informação para proteger seus dados e sistemas. A equipe de segurança está organizando uma sessão de treinamento para todos os funcionários, explicando os diferentes aspectos dessas políticas e a importância de cada uma. Qual das seguintes afirmações sobre políticas de segurança da informação está CORRETA?
AAs políticas de segurança da informação não precisam ser atualizadas regularmente, uma vez que os princípios básicos de segurança não mudam.
BPolíticas de segurança da informação são documentos exclusivamente técnicos que só precisam ser compreendidos pela equipe de TI.
CUma política de segurança da informação deve incluir diretrizes sobre controle de acesso, gerenciamento de incidentes e uso aceitável dos recursos da empresa.
DPolíticas de segurança da informação são recomendáveis, mas não essenciais para empresas que não lidam com dados sensíveis.
EAs políticas de segurança da informação focam apenas na proteção contra ameaças externas, como hackers e malwares.
Revelar gabarito e comentário▾
GabaritoC — Uma política de segurança da informação deve incluir diretrizes sobre controle de acesso, gerenciamento de incidentes e uso aceitável dos recursos da empresa.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Políticas de Segurança da Informação
Gabarito: letra C. Uma política de segurança da informação deve abranger diretrizes como controle de acesso, gerenciamento de incidentes e uso aceitável, pois esses são pilares fundamentais para proteger os ativos da organização. As demais alternativas apresentam equívocos comuns sobre o escopo e a necessidade das políticas.
A banca testa o conhecimento básico sobre o conteúdo e a abrangência das políticas de segurança da informação. O material de apoio da área de Segurança da Informação (Conceitos Fundamentais) reforça que a segurança envolve proteção contínua contra ameaças, vulnerabilidades e riscos, e que as políticas devem ser documentos vivos, atualizados e de conhecimento de todos os colaboradores.
Alternativa A — ❌ Incorreta
Afirma que políticas não precisam ser atualizadas porque os princípios não mudam. Na prática, apesar dos princípios (confidencialidade, integridade, disponibilidade) serem estáveis, as ameaças, tecnologias e o ambiente organizacional evoluem, exigindo revisões periódicas das políticas. Além disso, normas como a ISO 27001 recomendam a melhoria contínua.
Alternativa B — ❌ Incorreta
Considera as políticas como documentos exclusivamente técnicos para a equipe de TI. Na realidade, as políticas de segurança têm abrangência organizacional: definem regras de comportamento para todos os funcionários, não apenas para a área técnica. O treinamento mencionado no enunciado é justamente para conscientizar todos os colaboradores.
Alternativa C — ✅ Correta ⟵ GABARITO
A alternativa descreve corretamente elementos essenciais de uma política de segurança: controle de acesso (quem pode acessar o quê), gerenciamento de incidentes (como detectar, reportar e responder a eventos de segurança) e uso aceitável dos recursos (regras para uso de e-mail, internet, dispositivos). Esses tópicos são padrão em frameworks como NIST e ISO 27001.
Alternativa D — ❌ Incorreta
Sugere que políticas são dispensáveis para empresas sem dados sensíveis. Toda organização possui ativos de informação (dados de clientes, estratégias, processos internos) que merecem proteção. Mesmo pequenas empresas podem sofrer ataques ou perdas; a política é essencial para definir responsabilidades e procedimentos mínimos.
Alternativa E — ❌ Incorreta
Limita o foco das políticas a ameaças externas (hackers, malwares). As políticas devem tratar também de ameaças internas (funcionários descontentes, erros humanos), desastres naturais, falhas técnicas e aspectos de segurança física e lógica. A tríade CIA (confidencialidade, integridade, disponibilidade) abrange cenários internos e externos.
PEGA ESSA DICA!
Para questões sobre políticas de segurança, lembre-se do tripé: pessoas, processos e tecnologia. A política deve ser compreendida por todos, revisada periodicamente e cobrir tanto ameaças internas quanto externas. Questões assim costumam testar justamente a abrangência (não é só TI, não é só externo, não é imutável).