Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Quadrix 2024

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg354525
Banca
Quadrix
Órgão
NOVACAP
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Manutenção/Sustentação
Acerca da gestão de bases de conhecimento e da implantação de atualizações e patches, julgue o item subsequente.Uma prática fundamental ao avaliar atualizações de software e patches de segurança é instalar todas as atualizações imediatamente após o lançamento, sem teste prévio.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de patches e atualizações

❌ ERRADO. A afirmativa está incorreta, pois a prática recomendada de segurança da informação é testar patches e atualizações em um ambiente controlado antes de implantá-los em produção. Instalar todas as atualizações imediatamente, sem qualquer teste, pode causar instabilidade, incompatibilidades com sistemas existentes ou até mesmo introduzir novas vulnerabilidades.

A gestão de patches deve seguir um processo estruturado, que inclui avaliação, testes em ambiente de homologação, aprovação e implantação gradual. A urgência de patches críticos de segurança não elimina a necessidade de testes, ainda que em uma janela reduzida. A afirmativa, ao defender a instalação imediata e sem testes, contraria as boas práticas de governança de TI e segurança da informação.

  1. 1Avaliação
  2. 2Teste em homologação
  3. 3Aprovação
  4. 4Implantação gradual
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca utiliza o termo "fundamental" e "imediatamente" para sugerir que a rapidez é sempre mais importante que a segurança. O candidato deve lembrar que patches precisam ser testados, mesmo que de forma acelerada, para evitar problemas maiores.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/qg354525