Questão de Noções de Informática — Princípios de Segurança, Confidencialidade e Assinatura Digital — Quadrix 2025
- Código
- qg596817
- Banca
- Quadrix
- Órgão
- CRC-SP
- Ano
- 2025
- Nível
- Médio
- Cargo
- Assistente Administrativo
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. O uso de permissões de acesso em pastas compartilhadas é, de fato, uma prática recomendada para proteger dados sensíveis, pois restringe o acesso apenas a usuários autorizados, garantindo a confidencialidade da informação — um dos pilares da segurança da informação (tríade CID). Essa prática é amplamente suportada por sistemas operacionais e ferramentas de colaboração, como o OneDrive, que permitem controlar quem pode visualizar ou editar arquivos.
A segurança da informação é fundamentada em três princípios essenciais, conhecidos como tríade CID: Confidencialidade, Integridade e Disponibilidade. A confidencialidade busca proteger os dados contra acesso não autorizado; a integridade garante que a informação não seja alterada indevidamente; e a disponibilidade assegura que a informação esteja acessível quando necessário. As permissões de acesso em pastas compartilhadas atuam diretamente na confidencialidade, pois definem quem pode ler, gravar ou executar arquivos, impedindo que pessoas não autorizadas acessem dados sensíveis, como informações de clientes.
Na prática, ao compartilhar uma pasta em um ambiente corporativo (por exemplo, em um servidor de arquivos ou em serviços de nuvem como o OneDrive), o administrador pode configurar permissões específicas para cada usuário ou grupo. Por exemplo, um gerente pode ter permissão de leitura e escrita, enquanto um estagiário pode ter apenas permissão de leitura. Isso garante que apenas pessoas autorizadas possam modificar ou visualizar os dados, reduzindo o risco de vazamento ou uso indevido.
A recomendação de usar permissões é uma prática consolidada em políticas de segurança da informação e é mencionada em normas e guias de boas práticas, como a família ISO/IEC 27000, que trata de sistemas de gestão de segurança da informação. Embora a questão não cite uma norma específica, o conceito é universal e amplamente aceito. Além disso, a LGPD (Lei Geral de Proteção de Dados Pessoais) reforça a necessidade de proteger dados pessoais, e o controle de acesso é uma medida técnica essencial para cumprir seus requisitos.
A pegadinha desta questão é justamente a aparente obviedade: muitos candidatos podem achar que a afirmação é genérica demais ou que "permissões de acesso" não são suficientes para proteger dados sensíveis. No entanto, a banca quer apenas que o candidato reconheça que essa é uma prática recomendada e válida. Não há exceção ou nuance que torne a afirmação incorreta.
Portanto, a afirmativa está CORRETA, pois o controle de acesso por meio de permissões é uma medida fundamental de segurança da informação, alinhada aos princípios de confidencialidade e à proteção de dados sensíveis.
✅ CERTO.
Link permanente: /questoes/qg596817