Questão de Segurança da Informação — Políticas de Segurança de Informação — IBFC 2025
Segurança da Informação›Políticas de Segurança de Informação
Código
qg516483
Banca
IBFC
Órgão
SES-SE
Ano
2025
Nível
Superior
Assinale a alternativa que apresenta a prática recomendada ao utilizar o e-mail para comunicação profissional na área da saúde.
AUtilizar contas de e-mail pessoais para trocar informações sigilosas com colegas de trabalho
BAnexar documentos de pacientes sem criptografia, pois isso agiliza o envio e recebimento
CUtilizar e-mails institucionais com autenticação em dois fatores para aumentar a segurança
DEncaminhar mensagens suspeitas sem verificar a autenticidade do remetente, para garantir resposta rápida
Revelar gabarito e comentário▾
GabaritoC — Utilizar e-mails institucionais com autenticação em dois fatores para aumentar a segurança
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Uso seguro de e-mail na área da saúde
Gabarito: letra C. A prática recomendada é utilizar e-mails institucionais com autenticação em dois fatores (2FA), que combina algo que você sabe (senha) com algo que você possui (token, celular), aumentando significativamente a segurança no acesso a informações sensíveis, como as da área da saúde. As demais alternativas representam condutas inseguras e contrárias às boas práticas de segurança da informação.
A segurança de comunicações eletrônicas em ambientes profissionais, especialmente na saúde, exige a adoção de mecanismos que garantam confidencialidade, integridade e autenticidade. A autenticação em dois fatores é uma camada extra de proteção, mitigando riscos de acesso não autorizado.
Alternativa A — ❌ Incorreta
Utilizar contas de e-mail pessoais para trocar informações sigilosas viola políticas de segurança, pois essas contas geralmente não possuem controles adequados (criptografia, backups, rastreamento) e expõem dados a riscos. O correto é utilizar contas institucionais geridas pela organização.
Alternativa B — ❌ Incorreta
Anexar documentos de pacientes sem criptografia compromete a confidencialidade, um dos pilares da segurança da informação e requisito legal (ex.: LGPD). A agilidade não justifica a exposição de dados sensíveis. Deve-se utilizar criptografia de ponta a ponta ou sistemas seguros de compartilhamento.
Alternativa C — ✅ Correta ⟵ GABARITO
O uso de e-mails institucionais com autenticação em dois fatores é a prática mais segura e recomendada. Garante que a comunicação seja feita por meio oficial e que o acesso seja protegido por múltiplos fatores, reduzindo drasticamente as chances de invasão ou vazamento.
Alternativa D — ❌ Incorreta
Encaminhar mensagens suspeitas sem verificar a autenticidade do remetente é um comportamento de risco, que pode propagar phishing, malware ou comprometer a rede. A resposta rápida não pode vir antes da verificação. Deve-se sempre confirmar a identidade do remetente e, se necessário, reportar o incidente ao setor de segurança.
PEGA ESSA DICA!
Em questões sobre segurança em e-mail, desconfie de alternativas que priorizam agilidade ou conveniência em detrimento de controles de segurança. A banca costuma explorar o conflito entre produtividade e proteção. Lembre-se: em ambientes com dados sensíveis, a segurança sempre prevalece.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)