Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg602029
Banca
Quadrix
Órgão
CRP - SP
Ano
2025
Nível
Médio
Cargo
Técnico Especializado em Suporte Administrativo - Técnico em Tecnologia da Informação e Comunicação
Quanto à ética profissional em TI, à acessibilidade digital e às noções de mobilidade (BYOD), julgue o item a seguir.A política BYOD estimula os colaboradores a utilizarem os seus dispositivos pessoais sem qualquer controle por parte da equipe de TI, garantindo liberdade de acesso.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

BYOD (Bring Your Own Device) e políticas de segurança

Gabarito: Errado. A afirmativa está incorreta porque uma política BYOD, ao contrário do que afirma, não estimula o uso de dispositivos pessoais "sem qualquer controle" da TI. Pelo contrário, a política deve definir condições, restrições e controles (como MDM, criptografia, segmentação de rede) para garantir a segurança da informação. A liberdade de acesso é restrita e gerenciada.

A banca tenta confundir o candidato ao sugerir que BYOD é sinônimo de ausência de controle. Na verdade, a política BYOD é um documento formal que estabelece regras claras para o uso de dispositivos pessoais no ambiente corporativo, incluindo controles de acesso, instalação de softwares de gerenciamento (MDM), obrigatoriedade de senhas, criptografia, e até a possibilidade de apagamento remoto dos dados corporativos em caso de perda ou roubo do dispositivo.

Portanto, a afirmação de que "a política BYOD estimula os colaboradores a utilizarem os seus dispositivos pessoais sem qualquer controle por parte da equipe de TI, garantindo liberdade de acesso" é completamente equivocada. O objetivo da política é justamente o oposto: permitir o uso, mas com controles adequados para mitigar riscos de segurança.

BYOD (Bring Your Own Device)
  • 1O que NÃO é
    • Sem controle da TI
    • Liberdade total de acesso
  • 2O que é
    • Uso de dispositivo pessoal no trabalho
    • Com controles de segurança
  • 3Controles típicos
    • MDM (Mobile Device Management)
    • Criptografia
    • Senhas obrigatórias
    • Apagamento remoto
    • Segmentação de rede
  • 4Objetivo
    • Flexibilidade com segurança
    • Mitigação de riscos
LEVEL · soulevel.com.br
PEGA ESSA DICA!

BYOD não é "cada um por si". A empresa deve implementar controles como MDM (Mobile Device Management), perfis de configuração, e políticas de uso aceitável. O funcionário ganha flexibilidade, mas não liberdade total.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg602029