Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg596708
Banca
Quadrix
Órgão
CRC-SP
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento
Acerca da segurança da informação, julgue o item seguinte.A elaboração de uma política de segurança de rede deve considerar controles de acesso, segmentação de rede e uso de firewalls.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da informação – Política de segurança de rede

Gabarito: ✅ CERTO. A elaboração de uma política de segurança de rede deve, de fato, considerar controles de acesso, segmentação de rede e uso de firewalls, pois são componentes essenciais para proteger a infraestrutura e os dados contra ameaças cibernéticas. A afirmativa está correta.

Uma política de segurança de rede é um documento que estabelece diretrizes para proteger a rede de computadores de uma organização. Os controles de acesso garantem que apenas usuários autorizados possam acessar recursos específicos, prevenindo acessos não autorizados. A segmentação de rede divide a rede em partes menores (sub-redes) para isolar tráfego e limitar o impacto de possíveis incidentes, como a propagação de malware. Já os firewalls atuam como barreiras de segurança, filtrando o tráfego entre redes com base em regras predefinidas.

Esses três elementos são amplamente reconhecidos como práticas fundamentais de segurança e estão alinhados com as melhores práticas de gestão de segurança da informação, como as recomendadas por normas e frameworks internacionais (ex.: ISO/IEC 27002). No contexto da administração pública federal brasileira, a Instrução Normativa GSI/PR nº 1/2020, ao tratar da Política de Segurança da Informação, inclui controles de acesso como um dos temas obrigatórios das diretrizes gerais (art. 12, IV, “f”), demonstrando a relevância do tema.

Portanto, não há erro na afirmação. ✅ CERTO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg596708