Pular para o conteúdo principal

Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — Quadrix 2025

Noções de InformáticaPrincípios de Segurança, Confidencialidade e Assinatura Digital
Código
qg596817
Banca
Quadrix
Órgão
CRC-SP
Ano
2025
Nível
Médio
Cargo
Assistente Administrativo
Organizar as informações ajuda a recuperá‑las quando necessário. A partir dessa informação, julgue o item seguinte.O uso de permissões de acesso em pastas compartilhadas é uma prática recomendada para proteger os dados sensíveis de clientes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Permissões de acesso em pastas compartilhadas e proteção de dados

Gabarito: CERTO. O uso de permissões de acesso em pastas compartilhadas é, de fato, uma prática recomendada para proteger dados sensíveis, pois restringe o acesso apenas a usuários autorizados, garantindo a confidencialidade da informação — um dos pilares da segurança da informação (tríade CID). Essa prática é amplamente suportada por sistemas operacionais e ferramentas de colaboração, como o OneDrive, que permitem controlar quem pode visualizar ou editar arquivos.

A segurança da informação é fundamentada em três princípios essenciais, conhecidos como tríade CID: Confidencialidade, Integridade e Disponibilidade. A confidencialidade busca proteger os dados contra acesso não autorizado; a integridade garante que a informação não seja alterada indevidamente; e a disponibilidade assegura que a informação esteja acessível quando necessário. As permissões de acesso em pastas compartilhadas atuam diretamente na confidencialidade, pois definem quem pode ler, gravar ou executar arquivos, impedindo que pessoas não autorizadas acessem dados sensíveis, como informações de clientes.

Na prática, ao compartilhar uma pasta em um ambiente corporativo (por exemplo, em um servidor de arquivos ou em serviços de nuvem como o OneDrive), o administrador pode configurar permissões específicas para cada usuário ou grupo. Por exemplo, um gerente pode ter permissão de leitura e escrita, enquanto um estagiário pode ter apenas permissão de leitura. Isso garante que apenas pessoas autorizadas possam modificar ou visualizar os dados, reduzindo o risco de vazamento ou uso indevido.

A recomendação de usar permissões é uma prática consolidada em políticas de segurança da informação e é mencionada em normas e guias de boas práticas, como a família ISO/IEC 27000, que trata de sistemas de gestão de segurança da informação. Embora a questão não cite uma norma específica, o conceito é universal e amplamente aceito. Além disso, a LGPD (Lei Geral de Proteção de Dados Pessoais) reforça a necessidade de proteger dados pessoais, e o controle de acesso é uma medida técnica essencial para cumprir seus requisitos.

A pegadinha desta questão é justamente a aparente obviedade: muitos candidatos podem achar que a afirmação é genérica demais ou que "permissões de acesso" não são suficientes para proteger dados sensíveis. No entanto, a banca quer apenas que o candidato reconheça que essa é uma prática recomendada e válida. Não há exceção ou nuance que torne a afirmação incorreta.

Portanto, a afirmativa está CORRETA, pois o controle de acesso por meio de permissões é uma medida fundamental de segurança da informação, alinhada aos princípios de confidencialidade e à proteção de dados sensíveis.

1Protege dados sensíveis
Restringe acesso a usuários autorizados
Garante confidencialidade
2Tríade CID
Confidencialidade
Integridade
Disponibilidade
3Aplicação prática
Servidor de arquivos / nuvem (OneDrive)
Controle por usuário ou grupo
4Base normativa
ISO/IEC 27000
LGPD
Permissões de acesso em pastas compartilhadas
LEVELsoulevel.com.br
Permissões de acesso em pastas compartilhadas: Protege dados sensíveis (Restringe acesso a usuários autorizados, Garante confidencialidade); Tríade CID (Confidencialidade, Integridade, Disponibilidade); Aplicação prática (Servidor de arquivos / nuvem (OneDrive), Controle por usuário ou grupo); Base normativa (ISO/IEC 27000, LGPD)

CERTO.

Link permanente: /questoes/qg596817