Questão de Noções de Informática — Segurança da Informação — NC-UFPR 2019
Noções de Informática›Segurança da Informação
Código
qq536854
Banca
NC-UFPR
Órgão
Prefeitura de Matinhos - PR
Ano
2019
Nível
Médio
Cargo
Fiscal de Tributos
Sobre políticas específicas de segurança, o Termo de Uso, ou Termo de Serviço, é um documento que define as regras de uso dos recursos computacionais, os direitos e as responsabilidades de quem os utiliza e as situações que são consideradas abusivas. Esse conceito refere-se à política:
Ade uso aceitável.
Bde confidencialidade.
Cde privacidade.
Dde Integridade.
Ede não repúdio.
Revelar gabarito e comentário▾
GabaritoA — de uso aceitável.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Políticas de Segurança da Informação
Gabarito: letra A. O documento que define as regras de uso dos recursos computacionais, direitos, responsabilidades e situações abusivas é a Política de Uso Aceitável (Acceptable Use Policy - AUP). Esse conceito é clássico em segurança da informação e distingue-se de outras políticas como confidencialidade, privacidade, integridade e não repúdio, que tratam de aspectos específicos de proteção dos dados.
Políticas de Segurança da Informação: Uso Aceitável (AUP) (Regras de uso dos recursos, Direitos e responsabilidades, Situações abusivas); Confidencialidade (Proteção contra acesso não autorizado, Sigilo dos dados); Privacidade (Tratamento de dados pessoais, Coleta, armazenamento e compartilhamento); Integridade (Dados não alterados indevidamente); Não repúdio (Irretratabilidade da autoria)
Alternativa A — ✅ Correta ⟵ GABARITO
A Política de Uso Aceitável (Acceptable Use Policy - AUP) é exatamente o termo que especifica as regras para utilização dos recursos de TI, o que é permitido e o que é considerado abuso, direitos e responsabilidades dos usuários. É o documento que materializa o Termo de Uso ou Termo de Serviço mencionado no enunciado.
Alternativa B — ❌ Incorreta
A política de confidencialidade trata da proteção dos dados contra acesso não autorizado, garantindo sigilo. Não define regras de uso nem situações abusivas, apenas o dever de manter informações restritas.
Alternativa C — ❌ Incorreta
Política de privacidade refere-se ao tratamento de dados pessoais, informando como os dados são coletados, armazenados e compartilhados. Não estabelece regras de uso dos recursos computacionais nem define abusos.
Alternativa D — ❌ Incorreta
Política de integridade visa garantir que os dados não sejam alterados indevidamente. É um princípio de segurança, não um documento que descreve regras de uso aceitável.
Alternativa E — ❌ Incorreta
Política de não repúdio (ou irretratabilidade) assegura que uma parte não possa negar a autoria de uma ação. Não se confunde com as regras de utilização dos recursos.
PEGA ESSA DICA!
Em questões sobre políticas de segurança, lembre-se: Termo de Uso = Política de Uso Aceitável. As demais opções (confidencialidade, privacidade, integridade, não repúdio) são princípios ou políticas focadas em aspectos específicos da informação, não em regras de comportamento do usuário.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)