Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025
Segurança da Informação›Políticas de Segurança de Informação
Código
qg602029
Banca
Quadrix
Órgão
CRP - SP
Ano
2025
Nível
Médio
Cargo
Técnico Especializado em Suporte Administrativo - Técnico em Tecnologia da Informação e Comunicação
Quanto à ética profissional em TI, à acessibilidade digital e às noções de mobilidade (BYOD), julgue o item a seguir.A política BYOD estimula os colaboradores a utilizarem os seus dispositivos pessoais sem qualquer controle por parte da equipe de TI, garantindo liberdade de acesso.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
BYOD (Bring Your Own Device) e políticas de segurança
Gabarito: Errado. A afirmativa está incorreta porque uma política BYOD, ao contrário do que afirma, não estimula o uso de dispositivos pessoais "sem qualquer controle" da TI. Pelo contrário, a política deve definir condições, restrições e controles (como MDM, criptografia, segmentação de rede) para garantir a segurança da informação. A liberdade de acesso é restrita e gerenciada.
A banca tenta confundir o candidato ao sugerir que BYOD é sinônimo de ausência de controle. Na verdade, a política BYOD é um documento formal que estabelece regras claras para o uso de dispositivos pessoais no ambiente corporativo, incluindo controles de acesso, instalação de softwares de gerenciamento (MDM), obrigatoriedade de senhas, criptografia, e até a possibilidade de apagamento remoto dos dados corporativos em caso de perda ou roubo do dispositivo.
Portanto, a afirmação de que "a política BYOD estimula os colaboradores a utilizarem os seus dispositivos pessoais sem qualquer controle por parte da equipe de TI, garantindo liberdade de acesso" é completamente equivocada. O objetivo da política é justamente o oposto: permitir o uso, mas com controles adequados para mitigar riscos de segurança.
BYOD (Bring Your Own Device)
1O que NÃO é
Sem controle da TI
Liberdade total de acesso
2O que é
Uso de dispositivo pessoal no trabalho
Com controles de segurança
3Controles típicos
MDM (Mobile Device Management)
Criptografia
Senhas obrigatórias
Apagamento remoto
Segmentação de rede
4Objetivo
Flexibilidade com segurança
Mitigação de riscos
LEVEL · soulevel.com.br
PEGA ESSA DICA!
BYOD não é "cada um por si". A empresa deve implementar controles como MDM (Mobile Device Management), perfis de configuração, e políticas de uso aceitável. O funcionário ganha flexibilidade, mas não liberdade total.
Gabarito: Errado.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)