Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Quadrix 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg595875
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Superior
Cargo
Analista I - Registro
Uma determinada prática de segurança da informação, aplicada em organizações públicas, garante que, precipuamente, apenas usuários autorizados tenham acesso às informações e aos sistemas específicos, geralmente por meio de senhas fortes, autenticação multifator e gestão de perfis. A partir dessa informação, assinale a opção que apresenta a denominação desse tipo de prática.
Acópias de segurança
Bcriptografia de dados
Cgestão de incidentes
Dauditoria de conformidade
Econtrole de acesso
Revelar gabarito e comentário▾
GabaritoE — controle de acesso
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Controle de Acesso
Gabarito: letra E. A prática descrita no enunciado – garantir que apenas usuários autorizados acessem informações e sistemas por meio de senhas, autenticação multifator e gestão de perfis – corresponde exatamente ao conceito de controle de acesso. As demais alternativas referem-se a outras áreas da segurança da informação.
Alternativa A – ❌ Incorreta
Cópias de segurança (backup) visam a disponibilidade e a recuperação de dados em caso de perda, e não o controle de quem acessa as informações.
Alternativa B – ❌ Incorreta
Criptografia de dados protege a confidencialidade codificando a informação, mas não controla diretamente quais usuários podem acessá-la; é uma ferramenta usada dentro do controle de acesso, mas não é a prática descrita.
Alternativa C – ❌ Incorreta
Gestão de incidentes trata da identificação, resposta e recuperação de eventos de segurança, não da prevenção de acesso não autorizado.
Alternativa D – ❌ Incorreta
Auditoria de conformidade verifica se as políticas e normas estão sendo seguidas, mas não implementa o acesso propriamente dito.
Alternativa E – ✅ Correta ⟵ GABARITO
Controle de acesso é a prática que limita o acesso a recursos apenas a usuários autorizados, utilizando mecanismos como senhas, autenticação multifator e gestão de perfis, conforme descrito.
PEGA ESSA DICA!
Em provas, identifique a palavra-chave "apenas usuários autorizados tenham acesso" – isso é a definição clássica de controle de acesso. As outras opções tratam de funções complementares, mas não da restrição de acesso em si.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)