Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — Quadrix 2024

Segurança da InformaçãoSegurança na Internet
Código
qg354489
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura
Quanto ao gerenciamento de projetos de infraestrutura de TI, à elaboração de políticas de segurança de rede e à implementação de diretrizes de segurança, julgue o próximo item.Na elaboração de políticas de segurança de rede, o controle de acesso é essencial para definir quem pode acessar quais recursos e em quais condições.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso em Políticas de Segurança de Rede

CERTO. A afirmação está correta: o controle de acesso é um dos pilares fundamentais na elaboração de políticas de segurança de rede, definindo quem pode acessar quais recursos e sob quais condições. A norma ISO/IEC 27002 (ABNT NBR ISO/IEC 17799) dedica uma seção inteira ao Controle de Acesso, reforçando sua importância no contexto da segurança da informação.

A política de segurança de rede deve estabelecer regras claras de autorização e autenticação para garantir que apenas usuários legítimos tenham acesso aos recursos apropriados, conforme os princípios de menor privilégio e necessidade de conhecimento. O controle de acesso abrange mecanismos como listas de controle de acesso (ACLs), autenticação multifator, e gerenciamento de identidades, todos essenciais para a proteção da rede.

Portanto, a assertiva está em conformidade com as melhores práticas de segurança da informação.

Gabarito: Certo (C).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg354489