Política de Segurança para Acesso Remoto
Gabarito: letra E. A alternativa que determina que os computadores usados para acesso remoto estejam com software antivírus atualizado é a mais adequada para compor uma política de segurança, pois reduz diretamente o risco de malware ser introduzido na rede corporativa, sendo uma prática básica e essencial de segurança da informação.
A questão testa a capacidade de identificar uma regra que efetivamente contribua para minimizar a exposição da rede corporativa a riscos trazidos por acessos remotos. Uma política de segurança deve conter medidas viáveis, eficazes e alinhadas com boas práticas.
Alternativa A — ❌ Incorreta
Determinar que todos os usuários utilizem o mesmo login e senha viola o princípio da responsabilização individual (accountability) e dificulta a auditoria de acessos. Além disso, uma única senha compartilhada aumenta o risco de vazamento e comprometimento geral. Não é uma boa prática.
Alternativa B — ❌ Incorreta
Bloquear os protocolos HTTP e HTTPS impediria o acesso legítimo a sistemas web corporativos, que geralmente utilizam HTTPS para segurança. A medida não é seletiva e prejudicaria a produtividade. Ameaças DDoS não são mitigadas bloqueando protocolos no cliente remoto.
Alternativa C — ❌ Incorreta
Exigir que os dispositivos sejam laptops e não desktops não é uma regra de segurança; a segurança depende da configuração e das proteções instaladas, não do fator forma. Um desktop pode ser tão seguro quanto um laptop se adequadamente gerenciado.
Alternativa D — ❌ Incorreta
Liberar cada acesso individualmente pelo administrador é inviável em organizações com muitos funcionários, criando gargalos e atrasos. Uma política deve ser automatizada e escalável, não depender de aprovação manual caso a caso.
Alternativa E — ✅ Correta ⟵ GABARITO
Exigir que os computadores utilizados no acesso remoto possuam software antivírus atualizado é uma medida de segurança reconhecida e eficaz. O antivírus ajuda a detectar e bloquear malwares antes que eles possam se propagar para a rede corporativa, reduzindo significativamente o risco de infecção e comprometimento. É uma regra prática, de baixo custo e alto impacto positivo.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra E.