Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — Quadrix 2026

Segurança da InformaçãoAuditoria de Sistemas
Código
qg758546
Banca
Quadrix
Órgão
CRF-PR
Ano
2026
Nível
Superior
Cargo
Analista de Sistemas

O Conselho Regional de Farmácia do Estado do Paraná (CRF‑PR) mantém um sistema corporativo que armazena dados cadastrais de profissionais, registros de empresas farmacêuticas, processos administrativos, multas e informações financeiras. O ambiente utilizou PostgreSQL em servidores Linux, com exigência de alta disponibilidade, controle de acesso com base em papéis, auditoria de operações sensíveis, rotinas de backup automatizadas e otimização de desempenho para relatórios estatísticos enviados ao Conselho Federal. A equipe de TI precisou garantir a continuidade dos serviços, conformidade com normas de proteção de dados e integridade das informações institucionais.


Com base nessa situação hipotética, julgue os itens a seguir.

A ativação do parâmetro log_statement = ‘all’ no arquivo postgresql.conf é indicada para ambientes de produção do CRF, pois não impacta desempenho e melhora a auditoria sem gerar sobrecarga significativa.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Configuração de log de banco de dados e desempenho

ERRADO. A afirmação de que log_statement = 'all' não impacta desempenho e não gera sobrecarga significativa é falsa. Registrar todas as consultas SQL (log de todas as declarações) em ambiente de produção consome recursos consideráveis de CPU, disco e I/O, podendo degradar o desempenho do banco de dados e dificultar a análise dos logs. Embora a auditoria seja importante, o registro completo de todos os comandos deve ser usado com cautela, geralmente apenas por curtos períodos ou em ambientes não críticos.

A configuração log_statement = 'all' no PostgreSQL faz com que o servidor registre cada comando SQL enviado. Em um sistema corporativo como o do CRF-PR, que exige alta disponibilidade e otimização de desempenho para relatórios, ativar esse parâmetro sem considerar seu impacto é contraproducente. A norma ISO 27002 (A.12.4) recomenda o registro de eventos (logs) para auditoria, mas não especifica que todos os comandos devam ser registrados; a implementação deve equilibrar segurança e desempenho.

Portanto, a afirmação está errada.

Gabarito: E (Errado).

Link permanente: /questoes/qg758546