Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — Avança SP 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg079871
Banca
Avança SP
Órgão
Câmara de Rio Grande da Serra - SP
Ano
2024
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Com relação à implantação da política de controle de criptografia para proteção da informação, marcar C para as afirmativas Certas, E para as Erradas e, após, assinalar a alternativa que apresenta a sequência CORRETA:( )Convém que sejam consideradas a abordagem da Direção quanto ao uso de controles criptográficos em toda a organização, incluindo os princípios gerais sob os quais as informações de negócio sejam protegidas.( ) Convém que sejam consideradas o uso de criptografia para a proteção de informações sensíveis transportadas em dispositivos móveis, mídias removíveis ou através de linhas de comunicação.( ) Convém que sejam considerados o impacto do uso de informações cifradas em controles que dependem da inspeção de conteúdo (por exemplo, detecção de malware).
  1. AC – C – C.
  2. BC – C – E.
  3. CC – E – E.
  4. DE – C – E.
  5. EE – E – E.
Revelar gabarito e comentário

GabaritoA — C – C – C.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de controles criptográficos (ISO/IEC 27002)

Gabarito: alternativa A (C-C-C). Todas as três afirmativas estão corretas, pois refletem boas práticas e requisitos da norma ISO/IEC 27002 para a implantação de uma política de controle de criptografia. A política deve considerar a abordagem da direção, a proteção de informações sensíveis em trânsito e o impacto da criptografia sobre controles que dependem de inspeção de conteúdo.

  1. 1Abordagem da direção
  2. 2Proteção em trânsito
  3. 3Impacto na inspeção de conteúdo
LEVEL · soulevel.com.br

Item I — ✅ Correto

A afirmativa trata da necessidade de considerar a abordagem da direção quanto ao uso de controles criptográficos, incluindo princípios gerais de proteção. Conforme a norma ISO/IEC 27002, item A.10.1.1:

ISO/IEC 27002:

A.10.1.1 — "Deve ser desenvolvida e implementada uma política para o uso de controles criptográficos para a proteção da informação."

A política deve ser definida pela alta direção, estabelecendo princípios e diretrizes para toda a organização. Portanto, a afirmativa está correta.

Item II — ✅ Correto

A segunda afirmativa destaca o uso de criptografia para proteger informações sensíveis transportadas em dispositivos móveis, mídias removíveis ou linhas de comunicação. Esse é um dos objetivos centrais dos controles criptográficos: proteger a confidencialidade e integridade durante o trânsito. A própria norma, no objetivo de A.10, menciona "assegurar o uso efetivo e adequado da criptografia para proteger a confidencialidade, autenticidade e/ou a integridade da informação". Além disso, os controles de transferência de informação (A.13.2) reforçam a proteção em trânsito. A afirmativa está correta.

Item III — ✅ Correto

A terceira afirmativa aborda a necessidade de considerar o impacto do uso de informações cifradas em controles que dependem de inspeção de conteúdo, como detecção de malware. Embora a criptografia seja essencial para a confidencialidade, ela pode impedir que firewalls, sistemas de prevenção de intrusão (IPS) e antivírus analisem o tráfego em busca de ameaças. A norma não aborda explicitamente esse ponto, mas é uma prática recomendada no planejamento da política de criptografia, pois a organização deve equilibrar a proteção com a capacidade de monitoramento. Portanto, considerá-lo é correto.

NÃO CAIA NESSA!

Não há pegadinha nesta questão – as três afirmativas são intuitivamente corretas e amparadas pela prática de segurança. A banca testa o conhecimento de que a política de criptografia deve abranger tanto a proteção quanto as consequências sobre outros controles.

Conclusão: As três afirmativas são verdadeiras, formando a sequência C-C-C. A alternativa que apresenta essa sequência é a letra A.

Gabarito: letra A.

Link permanente: /questoes/qg079871