Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — INSTITUTO AOCP 2022

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qq762128
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Desenvolvimento
Com a pandemia da Covid-19, o trabalho remoto se tornou uma alternativa para que as organizações não parassem de oferecer serviços aos seus clientes e usuários. Assim, diretrizes de segurança da informação devem ser respeitadas quando o trabalho remoto é amplamente utilizado pelas organizações. A ISO/IEC 27002 regula o trabalho remoto e a proteção de dados. Sabendo disso, assinale a alternativa que apresenta corretamente quatro das diretrizes de segurança da informação para o trabalho remoto.
  1. AA avaliação dos riscos de segurança da informação deve ser conduzida em estágios iniciais do projeto para identificar os controles que são necessários. Ampliar o conhecimento sobre as melhores práticas e manter-se atualizado com as informações relevantes sobre segurança da informação. Acesso a equipamentos de propriedade particular (para verificar a segurança da máquina ou durante uma investigação), o qual pode ser restringido por lei. Provisão de equipamento de comunicação apropriado, incluindo métodos para acesso remoto seguro.
  2. BDefinir as responsabilidades dos funcionários ou partes externas pelo tratamento da informação recebida de outras companhias ou partes interessadas. Cumprir com os termos e as condições de trabalho, que incluam a política de segurança da informação da organização e métodos apropriados de trabalho. Declaração do comprometimento da direção com a segurança da informação em toda a organização. Assegurar que os ativos são adequadamente classificados e protegidos.
  3. CRestrições de acesso para apoiar os requisitos de proteção para cada nível de classificação. Manutenção de um registro formal dos destinatários de ativos autorizados. Registro do descarte de itens sensíveis, sempre que possível, para se manter uma trilha de auditoria. Meio de transporte ou serviço de mensageiros confiáveis.
  4. DEstabelecer procedimento para a verificação da identificação dos transportadores. Remoção de direitos de acesso. Redes e serviços de redes que são permitidos para serem acessados. Atribuir e permitir, ou revogar, um ID de um usuário.
  5. ESegurança física existente no local do trabalho remoto, levando-se em consideração a segurança do ambiente local. Políticas e procedimentos para prevenir disputas relativas a direitos de propriedade intelectual desenvolvidas em equipamentos de propriedade particular. Requisitos de firewall e proteção antivírus. Uso de redes domésticas e requisitos ou restrições na configuração de serviços de rede sem fio.
Revelar gabarito e comentário

GabaritoE — Segurança física existente no local do trabalho remoto, levando-se em consideração a segurança do ambiente local. Políticas e procedimentos para prevenir disputas relativas a direitos de propriedade intelectual desenvolvidas em equipamentos de propriedade particular. Requisitos de firewall e proteção antivírus. Uso de redes domésticas e requisitos ou restrições na configuração de serviços de rede sem fio.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Diretrizes de Segurança da Informação para Trabalho Remoto (ISO/IEC 27002)

Gabarito: letra E. A ISO/IEC 27002, como guia de implementação de controles, estabelece que no trabalho remoto devem ser tratados: segurança física do local remoto, políticas para propriedade intelectual em equipamentos pessoais, requisitos de firewall/antivírus e configuração segura de redes domésticas/sem fio. Esses pontos estão diretamente alinhados ao controle "Trabalho remoto" (ABNT NBR ISO/IEC 27001, item 6.7).

A questão exige identificar quatro diretrizes específicas para o trabalho remoto segundo a ISO 27002. As demais alternativas misturam controles genéricos (como avaliação de riscos, classificação de ativos, controle de acesso) que não são exclusivos ou prioritários para o cenário remoto.


Alternativa A — ❌ Incorreta

Embora avaliação de riscos e equipamentos próprios sejam relevantes, o conjunto não reflete as quatro diretrizes principais para trabalho remoto – foca em estágios iniciais de projeto e melhores práticas genéricas.

Alternativa B — ❌ Incorreta

Trata de responsabilidades, condições de trabalho e comprometimento da direção – temas de política geral, não específicos para a proteção no trabalho remoto.

Alternativa C — ❌ Incorreta

Aborda classificação de ativos, registro de destinatários e descarte – são controles do SGSI, mas não os quatro mais característicos do trabalho remoto.

Alternativa D — ❌ Incorreta

Foca em controle de acesso (identificação, remoção de direitos, IDs) – importante, mas não contempla segurança física, antivírus ou redes domésticas.

Alternativa E — ✅ Correta ⟵ GABARITO

Lista exatamente os quatro pilares que a ISO 27002 recomenda para trabalho remoto:

  • Segurança física do local remoto (ambiente local)

  • Políticas para evitar disputas de propriedade intelectual em equipamentos particulares

  • Requisitos de firewall e proteção antivírus

  • Uso de redes domésticas e restrições na configuração de redes sem fio

ABNT-NBR-ISO/IEC-27001-6.7

"Medidas de segurança devem ser implementadas quando as pessoas estiverem trabalhando remotamente para proteger as informações acessadas, tratadas ou armazenadas fora das instalações da organização."

As diretrizes da alternativa E operacionalizam esse controle.


PEGA ESSA DICA!

Para questões sobre ISO 27002 e trabalho remoto, memorize que os controles específicos envolvem: segurança física do local, dispositivo próprio (BYOD), proteção de rede (firewall/antivírus) e conexão segura (VPN, Wi-Fi doméstico). Os demais itens da norma (classificação, avaliação de riscos, etc.) são transversais e aparecem em diversos contextos, não sendo exclusivos do trabalho remoto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qq762128