Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FEPESE 2026

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg680226
Banca
FEPESE
Órgão
Prefeitura de Urubici - SC
Ano
2026
Nível
Médio
Cargo
Agente Administrativo
Na administração pública, a segurança da informação, alinhada aos princípios de Confidencialidade, Integridade e Disponibilidade (CID) previstos na LGPD (Lei Geral de Proteção de Dados), é essencial para proteger dados administrativos sensíveis, como cadastros de cidadãos e registros fiscais.Considerando cenários de risco cibernético em ambientes municipais, assinale a alternativa que descreve corretamente uma medida básica e eficaz de proteção, integrando prevenção e manutenção contínua.
  1. AImplementa senhas fortes, multifatoriais, combinadas com atualizações regulares de software e auditorias periódicas para mitigar vulnerabilidades conhecidas.
  2. BFacilita o compartilhamento de acessos em plataformas colaborativas, priorizando a agilidade operacional sobre restrições individuais para fomentar o trabalho em equipe.
  3. COtimiza a velocidade de processos digitais, subordinando verificações de segurança a prazos administrativos, desde que não haja incidentes prévios reportados.
  4. DConcentra proteções exclusivamente em dispositivos pessoais dos servidores, dispensando políticas institucionais para redes compartilhadas ou servidores centrais.
  5. EOmite a realização de backups regulares em prol da redução de custos operacionais, confiando em recuperações manuais em casos de perda de dados críticos.
Revelar gabarito e comentário

GabaritoA — Implementa senhas fortes, multifatoriais, combinadas com atualizações regulares de software e auditorias periódicas para mitigar vulnerabilidades conhecidas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Medidas básicas de proteção

Gabarito: letra A. Implementar senhas fortes, autenticação multifatorial, atualizações regulares e auditorias periódicas é a única alternativa que descreve uma medida básica e eficaz de proteção, integrando prevenção (senhas e MFA) e manutenção contínua (atualizações e auditorias), alinhada à tríade Confidencialidade, Integridade e Disponibilidade (CID) prevista na LGPD. As demais alternativas negligenciam um ou mais pilares essenciais da segurança da informação.

A banca testa o conhecimento de boas práticas de segurança em administração pública. A questão é objetiva: apenas a alternativa A apresenta um conjunto completo e coerente de ações.

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa descreve corretamente a combinação de:

  • Senhas fortes e multifatoriais: dificultam acesso não autorizado (confidencialidade).

  • Atualizações regulares de software: corrigem vulnerabilidades conhecidas (prevenção).

  • Auditorias periódicas: identificam falhas e garantem conformidade contínua (manutenção).

Essas práticas são recomendadas por frameworks de segurança como ISO/IEC 27002 e pela própria LGPD, que exige medidas de proteção adequadas.

Alternativa B — ❌ Incorreta

Compartilhar acessos em plataformas colaborativas e priorizar agilidade sobre restrições individuais viola o princípio da confidencialidade e do menor privilégio. O compartilhamento de senhas e acessos é uma prática insegura, pois permite que usuários não autorizados obtenham acesso a informações sensíveis.

Alternativa C — ❌ Incorreta

Subordinar verificações de segurança a prazos administrativos compromete a integridade e a disponibilidade dos dados. Segurança não deve ser sacrificada por velocidade, mesmo que não haja incidentes prévios. A prevenção deve ser contínua, não reativa.

Alternativa D — ❌ Incorreta

Concentrar proteções apenas em dispositivos pessoais e dispensar políticas institucionais para redes compartilhadas ou servidores centrais ignora a necessidade de um defense in depth (defesa em profundidade). As principais ameaças (como ataques à rede ou servidores) ficam desprotegidas, comprometendo todos os pilares.

Alternativa E — ❌ Incorreta

Omitir backups regulares para reduzir custos é uma falha grave de disponibilidade. Sem backups, a recuperação de dados perdidos (por falha, ataque ransomware ou erro humano) é extremamente difícil ou impossível, contrariando as boas práticas de continuidade de negócios.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qg680226