Segurança da Informação – Medidas básicas de proteção
Gabarito: letra A. Implementar senhas fortes, autenticação multifatorial, atualizações regulares e auditorias periódicas é a única alternativa que descreve uma medida básica e eficaz de proteção, integrando prevenção (senhas e MFA) e manutenção contínua (atualizações e auditorias), alinhada à tríade Confidencialidade, Integridade e Disponibilidade (CID) prevista na LGPD. As demais alternativas negligenciam um ou mais pilares essenciais da segurança da informação.
A banca testa o conhecimento de boas práticas de segurança em administração pública. A questão é objetiva: apenas a alternativa A apresenta um conjunto completo e coerente de ações.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve corretamente a combinação de:
Senhas fortes e multifatoriais: dificultam acesso não autorizado (confidencialidade).
Atualizações regulares de software: corrigem vulnerabilidades conhecidas (prevenção).
Auditorias periódicas: identificam falhas e garantem conformidade contínua (manutenção).
Essas práticas são recomendadas por frameworks de segurança como ISO/IEC 27002 e pela própria LGPD, que exige medidas de proteção adequadas.
Alternativa B — ❌ Incorreta
Compartilhar acessos em plataformas colaborativas e priorizar agilidade sobre restrições individuais viola o princípio da confidencialidade e do menor privilégio. O compartilhamento de senhas e acessos é uma prática insegura, pois permite que usuários não autorizados obtenham acesso a informações sensíveis.
Alternativa C — ❌ Incorreta
Subordinar verificações de segurança a prazos administrativos compromete a integridade e a disponibilidade dos dados. Segurança não deve ser sacrificada por velocidade, mesmo que não haja incidentes prévios. A prevenção deve ser contínua, não reativa.
Alternativa D — ❌ Incorreta
Concentrar proteções apenas em dispositivos pessoais e dispensar políticas institucionais para redes compartilhadas ou servidores centrais ignora a necessidade de um defense in depth (defesa em profundidade). As principais ameaças (como ataques à rede ou servidores) ficam desprotegidas, comprometendo todos os pilares.
Alternativa E — ❌ Incorreta
Omitir backups regulares para reduzir custos é uma falha grave de disponibilidade. Sem backups, a recuperação de dados perdidos (por falha, ataque ransomware ou erro humano) é extremamente difícil ou impossível, contrariando as boas práticas de continuidade de negócios.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra A.