← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

O emprego de controles apropriados para o acesso físico de pessoas a ambientes seguros de processamento de informações tem como principal finalidade

Gabarito: C

Quando se fala em controle de acesso físico, a ideia central é simples: nem todo mundo pode entrar em todo lugar. Em ambientes seguros de processamento de informações, isso vale para salas de servidores, data centers, arquivos e áreas restritas. O objetivo principal não é enfeitar a portaria, mas impedir a entrada de pessoas não autorizadas e reduzir o risco de acesso indevido, furto, sabotagem ou vazamento de informação. Em segurança da informação, controle físico anda junto com controle lógico: um protege o espaço, o outro protege sistemas e dados. Portas, crachás, biometria, catracas, vigilância e registro de entrada existem para garantir que apenas quem tem permissão consiga acessar a área. Se a pessoa não pode entrar, ela nem chega perto do ativo crítico. Simples e eficiente, como um bom bloqueio de concurso. Por isso, a alternativa C está correta: o principal propósito dos controles físicos é assegurar que somente pessoas autorizadas tenham acesso permitido. Isso está alinhado com a doutrina clássica de segurança da informação e com práticas de gestão de segurança como a ISO/IEC 27001, que trata do controle de acesso físico como medida para evitar acesso não autorizado a áreas e ativos sensíveis. As demais opções desviam do foco. Algumas falam de cadastro, logística ou relacionamento, mas controle físico existe para proteger o ambiente e não para organizar banco de dados, acelerar fornecedores ou produzir estatísticas. Em prova, quando aparecer "principal finalidade", pense no objetivo de segurança mais básico e direto: impedir acesso de quem não pode entrar.

Continue treinando

Questões relacionadas