Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — INSTITUTO AOCP 2020

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq602119
Banca
INSTITUTO AOCP
Órgão
MJSP
Ano
2020
Nível
Superior
Cargo
Analista de Governança de Dados - Big Data
Os riscos de segurança, relacionados a danos, furto ou espionagem, podem variar consideravelmente de um local para outro, e convém que sejam levados em conta para determinar os controles mais apropriados. Considerando o exposto, assinale a alternativa que apresenta uma ação relacionada à Política de “mesa limpa”.
  1. AConvém que seja evitado o uso não autorizado de máquinas fotográficas digitais.
  2. BConvém recuperar chaves perdidas ou corrompidas
  3. CConvém manter política de realizar cópias de segurança.
  4. DConvém efetuar a conexão de serviços de rede ou aplicações automaticamente.
  5. EConvém que os documentos que contêm informação sensível nunca sejam impressos.
Revelar gabarito e comentário

GabaritoA — Convém que seja evitado o uso não autorizado de máquinas fotográficas digitais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Mesa Limpa (Clean Desk)

Gabarito: letra A. A política de mesa limpa visa proteger informações sensíveis contra acesso não autorizado, incluindo a captura visual ou fotográfica. Evitar o uso não autorizado de máquinas fotográficas digitais é uma ação que se alinha a esse princípio, pois impede que documentos ou telas expostos sejam fotografados indevidamente.

A banca cobra o conceito de "mesa limpa" como um controle de segurança física, comum em normas como a ISO/IEC 27002 (controle A.11.2.9 - Clean desk and clear screen policy). A instrução normativa citada no contexto (IN nº 1/2020) menciona, no art. 12, IV, 'e', a gestão do uso de recursos operacionais e de comunicações, que inclui a proteção de informações, sem detalhar a mesa limpa. Contudo, a essência da política é evitar que informações fiquem expostas.

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa A é coerente com a política de mesa limpa: proibir o uso não autorizado de câmeras digitais reduz o risco de espionagem e captura de informações que estejam sobre a mesa ou em telas. É uma medida preventiva de segurança física.

Alternativa B — ❌ Incorreta

Recuperar chaves perdidas ou corrompidas é uma ação de gerenciamento de criptografia (chaves), não relacionada à organização do espaço de trabalho ou proteção visual de documentos.

Alternativa C — ❌ Incorreta

Manter política de cópias de segurança (backup) está ligada à disponibilidade e integridade dos dados, não à segurança física da mesa limpa.

Alternativa D — ❌ Incorreta

Efetuar conexão automática de serviços de rede ou aplicações é um controle de acesso lógico, não uma prática de mesa limpa.

Alternativa E — ❌ Incorreta

A política de mesa limpa não proíbe a impressão de documentos sensíveis; ela orienta que, quando impressos, sejam retirados imediatamente e armazenados de forma segura. A alternativa E é extremada e não corresponde à prática.

PEGA ESSA DICA!

Em questões sobre políticas de segurança, lembre-se: "mesa limpa" foca na proteção física e visual de informações no local de trabalho. Busque alternativas que envolvam organização, descarte seguro, bloqueio de tela e restrição de dispositivos de captura (câmeras, celulares).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qq602119