Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg594932
Banca
Quadrix
Órgão
CFO
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento
O desenvolvimento de sistemas deve se atentar para as questões de segurança da informação. Com base nessa informação, julgue o item seguinte.Políticas de segurança devem ser rígidas e imutáveis, independentemente das mudanças tecnológicas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Políticas de Segurança da Informação

❌ ERRADO — Gabarito: E. Políticas de segurança da informação não devem ser rígidas e imutáveis; elas precisam ser dinâmicas e revisadas periodicamente para se adaptar a mudanças tecnológicas, novas ameaças e evolução dos negócios. A afirmação contraria o princípio da melhoria contínua, base do ciclo PDCA (Plan-Do-Check-Act), que é amplamente adotado em normas como a ISO/IEC 27001.

O conteúdo de apoio reforça que "o ciclo de Deming nada mais é do que o PDCA (...) modelo de gestão associado à melhoria contínua e ciclos iterativos e incrementais" (). Portanto, a ideia de imutabilidade é incompatível com as boas práticas de segurança.

NÃO CAIA NESSA!

A banca utiliza uma generalização indevida — "rígidas e imutáveis" — para testar se o candidato sabe que políticas devem ser flexíveis e atualizadas. O erro está em ignorar a necessidade de revisão contínua.

Conclusão: A afirmativa está errada, pois políticas de segurança são documentos vivos que exigem atualização frente às mudanças tecnológicas e organizacionais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO

Link permanente: /questoes/qg594932