Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — Quadrix 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg595875
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Superior
Cargo
Analista I - Registro
Uma determinada prática de segurança da informação, aplicada em organizações públicas, garante que, precipuamente, apenas usuários autorizados tenham acesso às informações e aos sistemas específicos, geralmente por meio de senhas fortes, autenticação multifator e gestão de perfis. A partir dessa informação, assinale a opção que apresenta a denominação desse tipo de prática.
  1. Acópias de segurança
  2. Bcriptografia de dados
  3. Cgestão de incidentes
  4. Dauditoria de conformidade
  5. Econtrole de acesso
Revelar gabarito e comentário

GabaritoE — controle de acesso

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Controle de Acesso

Gabarito: letra E. A prática descrita no enunciado – garantir que apenas usuários autorizados acessem informações e sistemas por meio de senhas, autenticação multifator e gestão de perfis – corresponde exatamente ao conceito de controle de acesso. As demais alternativas referem-se a outras áreas da segurança da informação.

Alternativa A – ❌ Incorreta

Cópias de segurança (backup) visam a disponibilidade e a recuperação de dados em caso de perda, e não o controle de quem acessa as informações.

Alternativa B – ❌ Incorreta

Criptografia de dados protege a confidencialidade codificando a informação, mas não controla diretamente quais usuários podem acessá-la; é uma ferramenta usada dentro do controle de acesso, mas não é a prática descrita.

Alternativa C – ❌ Incorreta

Gestão de incidentes trata da identificação, resposta e recuperação de eventos de segurança, não da prevenção de acesso não autorizado.

Alternativa D – ❌ Incorreta

Auditoria de conformidade verifica se as políticas e normas estão sendo seguidas, mas não implementa o acesso propriamente dito.

Alternativa E – ✅ Correta ⟵ GABARITO

Controle de acesso é a prática que limita o acesso a recursos apenas a usuários autorizados, utilizando mecanismos como senhas, autenticação multifator e gestão de perfis, conforme descrito.

PEGA ESSA DICA!

Em provas, identifique a palavra-chave "apenas usuários autorizados tenham acesso" – isso é a definição clássica de controle de acesso. As outras opções tratam de funções complementares, mas não da restrição de acesso em si.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/qg595875