O emprego de controles apropriados para o acesso físico de pessoas a ambientes seguros de processamento de informações tem como principal finalidade
- A)organizar a emissão de identidades funcionais permanentes e credenciais temporárias para o público externo.
Errada, porque emissão de identidades e credenciais é um meio de controle de acesso, não a finalidade principal do controle físico.
- B)criar um banco de dados de clientes, com foco em relacionamento corporativo.
Errada, pois banco de dados de clientes e relacionamento corporativo não têm relação com a proteção física de áreas seguras.
- C)assegurar que somente pessoas autorizadas tenham acesso permitido.
Certa, porque o controle físico existe justamente para permitir entrada apenas a pessoas previamente autorizadas.
- D)viabilizar e acelerar o acesso de fornecedores e prestadores de serviços em emergências.
Errada, já que facilitar acesso em emergências pode ser uma exceção operacional, mas não é a finalidade principal do controle físico.
- E)estabelecer um histórico de todos os acessos, para fins logísticos e estatísticos.
Errada, porque registrar acessos pode ser uma função complementar de auditoria, mas não o objetivo central do controle físico.
Gabarito: C
Quando se fala em controle de acesso físico, a ideia central é simples: nem todo mundo pode entrar em todo lugar. Em ambientes seguros de processamento de informações, isso vale para salas de servidores, data centers, arquivos e áreas restritas. O objetivo principal não é enfeitar a portaria, mas impedir a entrada de pessoas não autorizadas e reduzir o risco de acesso indevido, furto, sabotagem ou vazamento de informação. Em segurança da informação, controle físico anda junto com controle lógico: um protege o espaço, o outro protege sistemas e dados. Portas, crachás, biometria, catracas, vigilância e registro de entrada existem para garantir que apenas quem tem permissão consiga acessar a área. Se a pessoa não pode entrar, ela nem chega perto do ativo crítico. Simples e eficiente, como um bom bloqueio de concurso. Por isso, a alternativa C está correta: o principal propósito dos controles físicos é assegurar que somente pessoas autorizadas tenham acesso permitido. Isso está alinhado com a doutrina clássica de segurança da informação e com práticas de gestão de segurança como a ISO/IEC 27001, que trata do controle de acesso físico como medida para evitar acesso não autorizado a áreas e ativos sensíveis. As demais opções desviam do foco. Algumas falam de cadastro, logística ou relacionamento, mas controle físico existe para proteger o ambiente e não para organizar banco de dados, acelerar fornecedores ou produzir estatísticas. Em prova, quando aparecer "principal finalidade", pense no objetivo de segurança mais básico e direto: impedir acesso de quem não pode entrar.