Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — IBFC 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg516483
Banca
IBFC
Órgão
SES-SE
Ano
2025
Nível
Superior
Assinale a alternativa que apresenta a prática recomendada ao utilizar o e-mail para comunicação profissional na área da saúde.
  1. AUtilizar contas de e-mail pessoais para trocar informações sigilosas com colegas de trabalho
  2. BAnexar documentos de pacientes sem criptografia, pois isso agiliza o envio e recebimento
  3. CUtilizar e-mails institucionais com autenticação em dois fatores para aumentar a segurança
  4. DEncaminhar mensagens suspeitas sem verificar a autenticidade do remetente, para garantir resposta rápida
Revelar gabarito e comentário

GabaritoC — Utilizar e-mails institucionais com autenticação em dois fatores para aumentar a segurança

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Uso seguro de e-mail na área da saúde

Gabarito: letra C. A prática recomendada é utilizar e-mails institucionais com autenticação em dois fatores (2FA), que combina algo que você sabe (senha) com algo que você possui (token, celular), aumentando significativamente a segurança no acesso a informações sensíveis, como as da área da saúde. As demais alternativas representam condutas inseguras e contrárias às boas práticas de segurança da informação.

A segurança de comunicações eletrônicas em ambientes profissionais, especialmente na saúde, exige a adoção de mecanismos que garantam confidencialidade, integridade e autenticidade. A autenticação em dois fatores é uma camada extra de proteção, mitigando riscos de acesso não autorizado.

Alternativa A — ❌ Incorreta

Utilizar contas de e-mail pessoais para trocar informações sigilosas viola políticas de segurança, pois essas contas geralmente não possuem controles adequados (criptografia, backups, rastreamento) e expõem dados a riscos. O correto é utilizar contas institucionais geridas pela organização.

Alternativa B — ❌ Incorreta

Anexar documentos de pacientes sem criptografia compromete a confidencialidade, um dos pilares da segurança da informação e requisito legal (ex.: LGPD). A agilidade não justifica a exposição de dados sensíveis. Deve-se utilizar criptografia de ponta a ponta ou sistemas seguros de compartilhamento.

Alternativa C — ✅ Correta ⟵ GABARITO

O uso de e-mails institucionais com autenticação em dois fatores é a prática mais segura e recomendada. Garante que a comunicação seja feita por meio oficial e que o acesso seja protegido por múltiplos fatores, reduzindo drasticamente as chances de invasão ou vazamento.

Alternativa D — ❌ Incorreta

Encaminhar mensagens suspeitas sem verificar a autenticidade do remetente é um comportamento de risco, que pode propagar phishing, malware ou comprometer a rede. A resposta rápida não pode vir antes da verificação. Deve-se sempre confirmar a identidade do remetente e, se necessário, reportar o incidente ao setor de segurança.

PEGA ESSA DICA!

Em questões sobre segurança em e-mail, desconfie de alternativas que priorizam agilidade ou conveniência em detrimento de controles de segurança. A banca costuma explorar o conflito entre produtividade e proteção. Lembre-se: em ambientes com dados sensíveis, a segurança sempre prevalece.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg516483