Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg605297
Banca
Quadrix
Órgão
CRF-MS
Ano
2025
Nível
Superior
Na questão que avalie conhecimentos de informática, a menos que seja explicitamente informado o contrário, considere que: todos os programas mencionados estejam em configuração‑padrão, em português; o mouse esteja configurado para pessoas destras; expressões como clicar, clique simples e clique duplo refiram‑se a cliques com o botão esquerdo do mouse; e teclar corresponda à operação de pressionar uma tecla e, rapidamente, liberá‑la, acionando‑a apenas uma vez. Considere também que não haja restrições de proteção, de funcionamento e de uso em relação aos programas, arquivos, diretórios, recursos e equipamentos mencionados.
Em relação às práticas recomendadas para a organização e o gerenciamento de informações, arquivos, pastas e programas, assinale a opção que apresenta uma conduta que contribui para a segurança da informação.
  1. Aarmazenar arquivos de trabalho e pessoais na mesma pasta, para facilitar o acesso e reduzir a dispersão de dados
  2. Butilizar senhas simples e fáceis de se lembrar, a fim de evitar dificuldades no acesso ao sistema
  3. Cimplementar uma estrutura de pastas organizada com nomenclatura padronizada e definir políticas de acesso restrito aos usuários autorizados
  4. Dmanter todos os arquivos em uma única pasta sem subdivisões, para simplificar o gerenciamento
  5. Ecompartilhar arquivos sensíveis em redes públicas sem criptografia, para agilizar a colaboração entre os usuários
Revelar gabarito e comentário

GabaritoC — implementar uma estrutura de pastas organizada com nomenclatura padronizada e definir políticas de acesso restrito aos usuários autorizados

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Boas Práticas de Organização

Gabarito: letra C. A implementação de uma estrutura de pastas organizada, com nomenclatura padronizada e políticas de acesso restrito, é uma conduta fundamental para a segurança da informação, pois facilita o controle, a auditoria e a prevenção de acessos não autorizados. As demais alternativas violam princípios básicos de segurança, como confidencialidade, integridade e disponibilidade.

Alternativa A — ❌ Incorreta

Armazenar arquivos de trabalho e pessoais na mesma pasta aumenta o risco de exposição indevida de dados sensíveis e dificulta a aplicação de políticas de acesso específicas. A segregação de informações é uma prática recomendada.

Alternativa B — ❌ Incorreta

Senhas simples e fáceis de lembrar são vulneráveis a ataques de força bruta e adivinhação. A segurança exige senhas complexas e gerenciadas de forma segura (ex.: uso de gerenciadores de senhas).

Alternativa C — ✅ Correta ⟵ GABARITO

Uma estrutura de pastas lógica, com nomes padronizados e controle de acesso baseado em funções (RBAC), permite que apenas usuários autorizados visualizem, modifiquem ou excluam arquivos, reduzindo riscos de vazamento e alteração não autorizada.

Alternativa D — ❌ Incorreta

Manter todos os arquivos em uma única pasta sem subdivisões dificulta a localização, o backup seletivo e a aplicação de permissões diferenciadas, comprometendo a organização e a segurança.

Alternativa E — ❌ Incorreta

Compartilhar arquivos sensíveis em redes públicas sem criptografia expõe os dados a interceptações, violando a confidencialidade. O ideal é utilizar canais criptografados (ex.: VPN, HTTPS) e controles de acesso.

A questão cobra o conhecimento básico de que segurança da informação não é apenas tecnologia, mas também organização e políticas claras. A alternativa C reflete exatamente esse princípio.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C

Link permanente: /questoes/qg605297