Questão de Segurança da Informação — Política de Segurança da Informação (NBR ISO/IEC 27001, 27002, etc.) — VUNESP 2025
Segurança da Informação›Política de Segurança da Informação (NBR ISO/IEC 27001, 27002, etc.)
Código
vu223055
Banca
VUNESP
Órgão
TJM SP
Ano
2025
Cargo
Ana SIJ ( )
Uma prática recomendada para a implementação do SIEM (Security Information and Event Management) em uma empresa é que sejam estabelecidas políticas de BYOD. Essas políticas, independentemente de serem proibitivas ou permissivas, dizem respeito ao
Aacesso físico a servidores on premises da empresa.
Buso de dispositivos de informática (computadores, tablets, etc.) pessoais de funcionários para fins de trabalho.
Cuso de inteligência artificial generativa para fins de trabalho.
Dtipo de cabeamento de rede que deve ser usado nas instalações físicas da empresa.
Eprocesso de seleção de fornecedores para a compra de equipamentos de rede, considerando principalmente os aspectos de segurança.
Revelar gabarito e comentário▾
GabaritoB — uso de dispositivos de informática (computadores, tablets, etc.) pessoais de funcionários para fins de trabalho.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de BYOD e SIEM
Gabarito: letra B. As políticas de BYOD (Bring Your Own Device) tratam do uso de dispositivos pessoais dos funcionários para fins de trabalho, independentemente de serem proibitivas ou permissivas. O SIEM (Security Information and Event Management) é uma ferramenta que coleta e correlaciona eventos de segurança, e a implementação de políticas de BYOD é uma prática recomendada para gerenciar os riscos associados a esses dispositivos.
O BYOD é uma prática que permite que os funcionários utilizem seus próprios dispositivos (como notebooks, tablets e smartphones) para acessar recursos corporativos e realizar tarefas de trabalho. Essa prática traz benefícios como aumento da produtividade e redução de custos, mas também introduz riscos de segurança, pois os dispositivos pessoais podem não ter os mesmos controles de segurança que os dispositivos corporativos. Por isso, é essencial estabelecer políticas claras que definam o que é permitido e o que é proibido, como a instalação de aplicativos, o acesso a redes corporativas e o armazenamento de dados sensíveis.
A norma ABNT NBR ISO/IEC 27002, que é um código de prática para controles de segurança da informação, aborda a importância de políticas de segurança da informação, incluindo aquelas relacionadas ao uso de dispositivos móveis. A norma recomenda que a organização defina e implemente políticas para o uso de dispositivos móveis, considerando os riscos e os requisitos de segurança. Essas políticas devem ser comunicadas e reconhecidas pelos funcionários, e devem ser analisadas criticamente em intervalos planejados.
A implementação de políticas de BYOD está diretamente relacionada ao SIEM, pois o SIEM pode ser utilizado para monitorar e correlacionar eventos de segurança provenientes de dispositivos móveis, ajudando a detectar e responder a incidentes de segurança. A integração do SIEM com políticas de BYOD permite que a organização tenha visibilidade sobre as atividades dos dispositivos pessoais e possa aplicar controles de segurança adequados.
A banca explora a confusão entre BYOD e outros conceitos de segurança da informação, como acesso físico, uso de IA generativa, cabeamento de rede e seleção de fornecedores. É importante distinguir o BYOD de outras práticas para responder corretamente a questões como esta.
BYOD (Bring Your Own Device): Conceito (Uso de dispositivos pessoais, Fins de trabalho); Políticas (Proibitivas, Permissivas); Riscos (Controles de segurança distintos, Acesso a dados sensíveis); Relação com SIEM (Monitora eventos dos dispositivos, Detecta e responde incidentes)
Alternativa A — ❌ Incorreta
O acesso físico a servidores on premises da empresa é uma questão de segurança física, não de BYOD. O BYOD diz respeito ao uso de dispositivos pessoais, não ao acesso físico a infraestrutura. A segurança física envolve controles como acesso a áreas restritas, monitoramento por câmeras e proteção contra desastres, conforme abordado na norma ISO 27002.
Alternativa B — ✅ Correta ⟵ GABARITO
As políticas de BYOD tratam exatamente do uso de dispositivos de informática pessoais dos funcionários para fins de trabalho. Isso inclui computadores, tablets, smartphones e outros dispositivos. A política pode ser proibitiva (proibindo o uso) ou permissiva (permitindo com restrições), mas o objeto é sempre o uso de dispositivos pessoais no ambiente de trabalho.
Alternativa C — ❌ Incorreta
O uso de inteligência artificial generativa para fins de trabalho é uma questão de política de uso de tecnologia, mas não é o foco do BYOD. O BYOD se concentra nos dispositivos, não nas tecnologias específicas utilizadas. A IA generativa pode ser usada em dispositivos corporativos ou pessoais, mas a política de BYOD não trata especificamente disso.
Alternativa D — ❌ Incorreta
O tipo de cabeamento de rede é uma questão de infraestrutura física, não de BYOD. O cabeamento estruturado é definido por normas como a NBR 14565, mas não tem relação com o uso de dispositivos pessoais. O BYOD envolve a conexão de dispositivos à rede, mas não especifica o tipo de cabeamento.
Alternativa E — ❌ Incorreta
O processo de seleção de fornecedores para a compra de equipamentos de rede é uma questão de gestão de aquisições e segurança da cadeia de suprimentos, não de BYOD. A seleção de fornecedores pode envolver critérios de segurança, mas não está relacionada ao uso de dispositivos pessoais dos funcionários.
NÃO CAIA NESSA!
A banca tenta confundir o candidato ao misturar BYOD com outros conceitos de segurança da informação, como segurança física, IA generativa, cabeamento e seleção de fornecedores. O BYOD é um conceito específico que se refere ao uso de dispositivos pessoais no trabalho. Ao identificar o termo "BYOD" na questão, lembre-se imediatamente de dispositivos pessoais, e não de outros aspectos de infraestrutura ou tecnologia.
PEGA ESSA DICA!
Para questões sobre BYOD, foque no conceito central: uso de dispositivos pessoais para fins de trabalho. As políticas de BYOD podem ser proibitivas ou permissivas, mas sempre tratam desse tema. Ao ver o termo "BYOD" em uma questão, elimine alternativas que falem de infraestrutura física, tecnologias específicas ou processos de aquisição.