Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg602028
Banca
Quadrix
Órgão
CRP - SP
Ano
2025
Nível
Médio
Cargo
Técnico Especializado em Suporte Administrativo - Técnico em Tecnologia da Informação e Comunicação
Quanto à ética profissional em TI, à acessibilidade digital e às noções de mobilidade (BYOD), julgue o item a seguir.A adesão ao modelo BYOD elimina a necessidade de políticas de segurança da informação, uma vez que os colaboradores são responsáveis pelos seus próprios dispositivos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

BYOD e Políticas de Segurança da Informação

Gabarito: Errado (E). A adesão ao modelo BYOD (Bring Your Own Device) não elimina a necessidade de políticas de segurança da informação; pelo contrário, exige políticas ainda mais robustas para lidar com os riscos adicionais decorrentes do uso de dispositivos pessoais no ambiente corporativo. A afirmação do enunciado é uma generalização indevida.

❌ ERRADO

O modelo BYOD permite que colaboradores utilizem seus próprios dispositivos (smartphones, notebooks, tablets) para acessar recursos da empresa. Isso amplia a superfície de ataque e introduz desafios como:

  • Dados corporativos misturados com dados pessoais;

  • Dispositivos que podem não estar atualizados com patches de segurança;

  • Risco de perda ou roubo do dispositivo;

  • Acesso não autorizado por terceiros.

Portanto, a organização deve estabelecer políticas específicas para BYOD, definindo regras de acesso, separação de dados (contêineres), exigências de senha, criptografia, atualizações, e ações em caso de perda. A responsabilidade do colaborador pelo seu dispositivo não exime a empresa de proteger suas informações — a responsabilidade legal e contratual pela proteção dos dados corporativos permanece com a organização, conforme princípios de segurança da informação.

PEGA ESSA DICA!

Nunca confie na falsa premissa de que a responsabilidade do usuário elimina a necessidade de controles organizacionais. BYOD exige uma política específica, não a ausência dela.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E — Errado.

Link permanente: /questoes/qg602028