Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — IBFC 2020

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq597673
Banca
IBFC
Órgão
EBSERH
Ano
2020
Nível
Superior
Cargo
Analista de Tecnologia da Informação
O artigo 2 da Resolução nº 11/CGPAR/2016, trata da inclusão das práticas de governança de TI nas Estatais. Para a devida formalização e execução de políticas de segurança da informação, deve-se incluir, ao menos (selecione duas afirmativas corretas).I. o controle de acesso local e remoto às redes de dados.II. as senhas de acesso de todos os agentes externos.III. o controle de acesso físico aos equipamentos de TI.IV. o código IP de todos os pontos de rede do sistema.Assinale a alternativa correta.
  1. Asomente as afirmativas I e II estão corretas
  2. Bsomente as afirmativas II e III estão corretas
  3. Csomente as afirmativas III e IV estão corretas
  4. Dsomente as afirmativas I e III estão corretas
  5. Esomente as afirmativas II e IV estão corretas
Revelar gabarito e comentário

GabaritoD — somente as afirmativas I e III estão corretas

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Políticas de Segurança da Informação

Gabarito: letra D (somente as afirmativas I e III estão corretas). A Resolução nº 11/CGPAR/2016 determina que as políticas de segurança da informação em estatais devem incluir, no mínimo, controles de acesso lógico (local e remoto) e físico aos equipamentos de TI. Itens como senhas de todos os agentes externos (II) e código IP de todos os pontos de rede (IV) são detalhes operacionais e dinâmicos, não fazendo parte do conteúdo mínimo exigido pela norma.

As boas práticas de segurança da informação, refletidas em normas como a IN 1/2020 do GSI/PR, indicam que a política de segurança deve estabelecer diretrizes e princípios, e não listar credenciais ou endereços específicos. O controle de acesso físico e lógico é essencial, enquanto a enumeração de senhas e IPs é inviável e foge ao escopo da política.

Análise dos Itens

Item I — ✅ Correto

O controle de acesso local e remoto às redes de dados é um pilar da segurança da informação. A política deve definir regras para autenticação, autorização e monitoramento desses acessos. Está correto.

Item II — ❌ Incorreto

A política não deve listar as senhas de todos os agentes externos. Senhas são informações dinâmicas e confidenciais; sua gestão é feita por procedimentos operacionais, não pela política. Além disso, a exposição de senhas violaria o princípio da confidencialidade.

Item III — ✅ Correto

O controle de acesso físico aos equipamentos de TI (servidores, switches, etc.) é indispensável para evitar danos, roubos ou acessos não autorizados. A política deve incluir diretrizes para segurança física.

Item IV — ❌ Incorreto

O código IP de todos os pontos de rede é um dado variável e numeroso. A política não deve conter uma lista exaustiva de endereços IP, mas sim regras de endereçamento, segmentação e controle de tráfego.

NÃO CAIA NESSA!

A banca tenta confundir o candidato incluindo itens operacionais (senhas de agentes externos, IPs) como se fossem exigências da política de segurança. Na prática, a política é um documento de alto nível que estabelece diretrizes, não um manual de configuração. Fique atento: itens muito específicos e mutáveis geralmente não pertencem ao texto da política.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D (I e III corretas).

Link permanente: /questoes/qq597673