← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

Políticas de segurança definem os direitos e as responsabilidades de cada um em relação à segurança dos recursos computacionais que utiliza e as penalidades às quais está sujeito, caso não as cumpram (Cartilha de Segurança da Internet, 2012). Sobre os tipos de políticas de segurança, marque V para as afirmativas verdadeiras e F para as falsas. ( ) Política de confidencialidade: não define como são tratadas as informações institucionais, ou seja, se elas podem ser repassadas a terceiros. ( ) Política de senhas: define as regras sobre o uso de senhas nos recursos computacionais, como tamanho mínimo e máximo, regra de formação e periodicidade de troca. ( ) Política de privacidade: define como são tratadas as informações pessoais, sejam elas de clientes, usuários ou funcionários. ( ) Política de uso aceitável: não define as regras de uso dos recursos computacionais, os direitos e as responsabilidades de quem os utiliza e as situações que são consideradas abusivas. ( ) Política de backup: define as regras sobre a realização de cópias de segurança, como tipo de mídia utilizada, período de retenção e frequência de execução. A sequência está correta em

Gabarito: B

Políticas de segurança da informação são documentos que organizam o jogo: dizem quem pode fazer o quê, com quais limites, e o que acontece se houver descumprimento. A Cartilha de Segurança para Internet (CERT.br) costuma tratar essas políticas como um conjunto de regras práticas para uso, proteção e tratamento das informações e dos recursos computacionais. Em prova, a banca gosta de misturar definições corretas com frases invertidas, justamente para ver se voce percebe a lógica do documento. No enunciado, a política de confidencialidade não "deixa de definir" o tratamento das informações institucionais: ao contrário, ela estabelece como essas informações podem ou não ser compartilhadas, inclusive com terceiros. Por isso, a primeira assertiva é falsa. Já a política de senhas realmente define regras de uso de senhas, como complexidade, tamanho e troca periódica, então essa é verdadeira. A política de privacidade também está correta: ela trata do uso de dados pessoais de clientes, usuários e funcionários. A política de uso aceitável, por sua vez, faz exatamente o oposto do que a frase diz na questão: ela define os direitos, deveres e usos permitidos e proibidos dos recursos computacionais, então a assertiva é falsa. Por fim, a política de backup estabelece regras para cópias de segurança, como frequência, retenção e mídia, então a última é verdadeira. Resumo de prova: F, V, V, F, V. É o tipo de questão em que basta identificar o papel de cada política sem complicar demais. A banca CONSULPLAN costuma cobrar isso com texto descritivo e negações sutis, então leia com calma a palavrinha "não", porque ela adora virar a mesa.

Continue treinando

Questões relacionadas