Questão de Arquitetura de Software — Segurança da Informação — Avança SP 2024
Arquitetura de Software›Segurança da Informação
Código
qg079871
Banca
Avança SP
Órgão
Câmara de Rio Grande da Serra - SP
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Com relação à implantação da política de controle de criptografia para proteção da informação, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:( )Convém que sejam consideradas a abordagem da Direção quanto ao uso de controles criptográficos em toda a organização, incluindo os princípios gerais sob os quais as informações de negócio sejam protegidas.( ) Convém que sejam consideradas o uso de criptografia para a proteção de informações sensíveis transportadas em dispositivos móveis, mídias removíveis ou através de linhas de comunicação.( ) Convém que sejam considerados o impacto do uso de informações cifradas em controles que dependem da inspeção de conteúdo (por exemplo, detecção de malware).
AC – C – C.
BC – C – E.
CC – E – E.
DE – C – E.
EE – E – E.
Revelar gabarito e comentário▾
GabaritoA — C – C – C.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de controles criptográficos (ISO/IEC 27002)
Gabarito: alternativa A (C-C-C). Todas as três afirmativas estão corretas, pois refletem boas práticas e requisitos da norma ISO/IEC 27002 para a implantação de uma política de controle de criptografia. A política deve considerar a abordagem da direção, a proteção de informações sensíveis em trânsito e o impacto da criptografia sobre controles que dependem de inspeção de conteúdo.
1Abordagem da direção
2Proteção em trânsito
3Impacto na inspeção de conteúdo
LEVEL · soulevel.com.br
Item I — ✅ Correto
A afirmativa trata da necessidade de considerar a abordagem da direção quanto ao uso de controles criptográficos, incluindo princípios gerais de proteção. Conforme a norma ISO/IEC 27002, item A.10.1.1:
ISO/IEC 27002:
A.10.1.1 — "Deve ser desenvolvida e implementada uma política para o uso de controles criptográficos para a proteção da informação."
A política deve ser definida pela alta direção, estabelecendo princípios e diretrizes para toda a organização. Portanto, a afirmativa está correta.
Item II — ✅ Correto
A segunda afirmativa destaca o uso de criptografia para proteger informações sensíveis transportadas em dispositivos móveis, mídias removíveis ou linhas de comunicação. Esse é um dos objetivos centrais dos controles criptográficos: proteger a confidencialidade e integridade durante o trânsito. A própria norma, no objetivo de A.10, menciona "assegurar o uso efetivo e adequado da criptografia para proteger a confidencialidade, autenticidade e/ou a integridade da informação". Além disso, os controles de transferência de informação (A.13.2) reforçam a proteção em trânsito. A afirmativa está correta.
Item III — ✅ Correto
A terceira afirmativa aborda a necessidade de considerar o impacto do uso de informações cifradas em controles que dependem de inspeção de conteúdo, como detecção de malware. Embora a criptografia seja essencial para a confidencialidade, ela pode impedir que firewalls, sistemas de prevenção de intrusão (IPS) e antivírus analisem o tráfego em busca de ameaças. A norma não aborda explicitamente esse ponto, mas é uma prática recomendada no planejamento da política de criptografia, pois a organização deve equilibrar a proteção com a capacidade de monitoramento. Portanto, considerá-lo é correto.
NÃO CAIA NESSA!
Não há pegadinha nesta questão – as três afirmativas são intuitivamente corretas e amparadas pela prática de segurança. A banca testa o conhecimento de que a política de criptografia deve abranger tanto a proteção quanto as consequências sobre outros controles.
Conclusão: As três afirmativas são verdadeiras, formando a sequência C-C-C. A alternativa que apresenta essa sequência é a letra A.