Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — Quadrix 2025

Segurança da InformaçãoControles de segurança
Código
qg594934
Banca
Quadrix
Órgão
CFO
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento
O desenvolvimento de sistemas deve se atentar para as questões de segurança da informação. Com base nessa informação, julgue o item seguinte.Um bom antivírus é suficiente para garantir a segurança completa de um sistema.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Abordagem multicamadas

❌ ERRADO. A afirmação está incorreta: um bom antivírus, por si só, não é suficiente para garantir a segurança completa de um sistema. A segurança da informação envolve uma abordagem em camadas (defense in depth), que combina controles físicos, lógicos, administrativos e técnicos. O antivírus é apenas uma ferramenta de proteção contra malware, mas não cobre outras ameaças como ataques de rede, engenharia social, vulnerabilidades de configuração, falhas de autenticação, vazamento de dados, entre outras.

Conforme o conteúdo de apoio, a segurança da informação não se limita apenas a sistemas de computação ou informações eletrônicas, e seus princípios básicos são Confidencialidade, Integridade e Disponibilidade (CID), além de autenticidade e não repúdio. A proteção abrange desde segurança física (UPS, CFTV, controle de acesso) até segurança lógica (firewalls, hardening, criptografia, políticas de senha). Portanto, confiar apenas em um antivírus é insuficiente e contraria as melhores práticas de segurança.

PEGA ESSA DICA!

Lembre-se do princípio "defesa em profundidade": nunca confie em uma única barreira de segurança. Um sistema seguro combina várias camadas de proteção. Para provas, a banca costuma testar esse conceito — qualquer afirmação que sugira que uma única ferramenta é suficiente para garantir segurança completa está errada.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: ERRADO

Link permanente: /questoes/qg594934