Questão de Segurança da Informação — Políticas de Segurança de Informação — IBFC 2020
Segurança da Informação›Políticas de Segurança de Informação
Código
qq597673
Banca
IBFC
Órgão
EBSERH
Ano
2020
Nível
Superior
Cargo
Analista de Tecnologia da Informação
O artigo 2 da Resolução nº 11/CGPAR/2016, trata da inclusão das práticas de governança de TI nas Estatais. Para a devida formalização e execução de políticas de segurança da informação, deve-se incluir, ao menos (selecione duas afirmativas corretas).I. o controle de acesso local e remoto às redes de dados.II. as senhas de acesso de todos os agentes externos.III. o controle de acesso físico aos equipamentos de TI.IV. o código IP de todos os pontos de rede do sistema.Assinale a alternativa correta.
Asomente as afirmativas I e II estão corretas
Bsomente as afirmativas II e III estão corretas
Csomente as afirmativas III e IV estão corretas
Dsomente as afirmativas I e III estão corretas
Esomente as afirmativas II e IV estão corretas
Revelar gabarito e comentário▾
GabaritoD — somente as afirmativas I e III estão corretas
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Políticas de Segurança da Informação
Gabarito: letra D (somente as afirmativas I e III estão corretas). A Resolução nº 11/CGPAR/2016 determina que as políticas de segurança da informação em estatais devem incluir, no mínimo, controles de acesso lógico (local e remoto) e físico aos equipamentos de TI. Itens como senhas de todos os agentes externos (II) e código IP de todos os pontos de rede (IV) são detalhes operacionais e dinâmicos, não fazendo parte do conteúdo mínimo exigido pela norma.
As boas práticas de segurança da informação, refletidas em normas como a IN 1/2020 do GSI/PR, indicam que a política de segurança deve estabelecer diretrizes e princípios, e não listar credenciais ou endereços específicos. O controle de acesso físico e lógico é essencial, enquanto a enumeração de senhas e IPs é inviável e foge ao escopo da política.
Análise dos Itens
Item I — ✅ Correto
O controle de acesso local e remoto às redes de dados é um pilar da segurança da informação. A política deve definir regras para autenticação, autorização e monitoramento desses acessos. Está correto.
Item II — ❌ Incorreto
A política não deve listar as senhas de todos os agentes externos. Senhas são informações dinâmicas e confidenciais; sua gestão é feita por procedimentos operacionais, não pela política. Além disso, a exposição de senhas violaria o princípio da confidencialidade.
Item III — ✅ Correto
O controle de acesso físico aos equipamentos de TI (servidores, switches, etc.) é indispensável para evitar danos, roubos ou acessos não autorizados. A política deve incluir diretrizes para segurança física.
Item IV — ❌ Incorreto
O código IP de todos os pontos de rede é um dado variável e numeroso. A política não deve conter uma lista exaustiva de endereços IP, mas sim regras de endereçamento, segmentação e controle de tráfego.
NÃO CAIA NESSA!
A banca tenta confundir o candidato incluindo itens operacionais (senhas de agentes externos, IPs) como se fossem exigências da política de segurança. Na prática, a política é um documento de alto nível que estabelece diretrizes, não um manual de configuração. Fique atento: itens muito específicos e mutáveis geralmente não pertencem ao texto da política.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)