Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025
Segurança da Informação›Políticas de Segurança de Informação
Código
qg602028
Banca
Quadrix
Órgão
CRP - SP
Ano
2025
Nível
Médio
Cargo
Técnico Especializado em Suporte Administrativo - Técnico em Tecnologia da Informação e Comunicação
Quanto à ética profissional em TI, à acessibilidade digital e às noções de mobilidade (BYOD), julgue o item a seguir.A adesão ao modelo BYOD elimina a necessidade de políticas de segurança da informação, uma vez que os colaboradores são responsáveis pelos seus próprios dispositivos.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
BYOD e Políticas de Segurança da Informação
Gabarito: Errado (E). A adesão ao modelo BYOD (Bring Your Own Device) não elimina a necessidade de políticas de segurança da informação; pelo contrário, exige políticas ainda mais robustas para lidar com os riscos adicionais decorrentes do uso de dispositivos pessoais no ambiente corporativo. A afirmação do enunciado é uma generalização indevida.
❌ ERRADO
O modelo BYOD permite que colaboradores utilizem seus próprios dispositivos (smartphones, notebooks, tablets) para acessar recursos da empresa. Isso amplia a superfície de ataque e introduz desafios como:
Dados corporativos misturados com dados pessoais;
Dispositivos que podem não estar atualizados com patches de segurança;
Risco de perda ou roubo do dispositivo;
Acesso não autorizado por terceiros.
Portanto, a organização deve estabelecer políticas específicas para BYOD, definindo regras de acesso, separação de dados (contêineres), exigências de senha, criptografia, atualizações, e ações em caso de perda. A responsabilidade do colaborador pelo seu dispositivo não exime a empresa de proteger suas informações — a responsabilidade legal e contratual pela proteção dos dados corporativos permanece com a organização, conforme princípios de segurança da informação.
PEGA ESSA DICA!
Nunca confie na falsa premissa de que a responsabilidade do usuário elimina a necessidade de controles organizacionais. BYOD exige uma política específica, não a ausência dela.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)