← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2021

Questão comentada de Segurança da Informação

Como política de pessoal, é natural que haja um processo adequado a ser executado no momento em que o funcionário deixa a organização, para garantir que todos os direitos deste sejam revogados e os ativos sob sua custódia sejam devolvidos. Esse processo visa à garantia de I autenticidade; II confidencialidade; III disponibilidade. Considerando os conceitos de segurança da informação, assinale a opção correta.

Gabarito: D

Quando o funcionário sai da organização, a política de desligamento precisa cortar acessos, recuperar crachás, chaves, equipamentos, tokens e qualquer outro ativo que ele esteja usando. Parece burocracia, mas é justamente isso que evita vazamento de informação e dor de cabeça operacional. Na segurança da informação, esse processo protege principalmente a confidencialidade, porque impede que alguém que não faz mais parte da empresa continue vendo, copiando ou usando dados internos. Também protege a disponibilidade, porque a devolução dos ativos e a revogação organizada dos acessos ajudam a empresa a manter seus recursos funcionando sem falhas ou bloqueios indevidos. Já autenticidade não é o foco aqui. Autenticidade está mais ligada à certeza de quem é o autor de uma ação ou de uma mensagem, isto é, verificar identidade e origem. No desligamento, o objetivo não é provar quem alguém é, mas sim retirar permissões e recolher recursos. Por isso, o gabarito D está correto: o processo de saída do funcionário visa à garantia de confidencialidade e disponibilidade. Em termos práticos, é o famoso "sair sem levar a empresa no bolso".

Continue treinando

Questões relacionadas