Com relação às políticas de segurança da informação, analise as afirmativas a seguir. I. Política de senhas: define o conjunto de regras do uso de senhas em uma rede, bem como recursos computacionais que fazem parte na mesma. Entre as informações contidas na política estão a periodicidade da troca de senha, o tamanho mínimo e máximo e a composição. II. Política de backup: define regras específicas da realização das cópias de segurança, como os tipos de mídia a serem utilizado no backup, a frequência de execução (diária, semanal, mensal) e o período de retenção das cópias. III. Política de privacidade online: são regras sociais que não contemplam como as informações pessoais serão tratadas, sejam elas de usuários, clientes, funcionários e fornecedores. Está correto o que se afirma em
- A)I, somente.
A alternativa sustenta que apenas a afirmativa I está correta, isto é, que a política de senhas reúne regras sobre uso de senhas, como periodicidade de troca, tamanho e composição. O problema é que a afirmativa II também descreve corretamente uma política de backup, ao tratar de mídia, frequência e retenção das cópias de segurança. Assim, a alternativa estreita demais o conjunto de assertivas verdadeiras.
- B)I e II, somente.
A alternativa afirma que as afirmativas I e II estão corretas e que a III está errada. Isso está de acordo com o conteúdo técnico: política de senhas realmente define regras de criação, troca e complexidade de senhas, e política de backup organiza mídia, periodicidade e retenção das cópias. Já a política de privacidade online não é um conjunto de regras sociais genéricas; ela trata exatamente de como dados pessoais de usuários, clientes, funcionários e fornecedores serão coletados, usados, armazenados e compartilhados.
- C)I e III, somente.
A alternativa diz que apenas I e III estariam corretas, mas a afirmativa III distorce o conceito de política de privacidade online. Em vez de tratar de regras para o processamento de informações pessoais, ela afirma que essas políticas não contemplam esse tratamento, o que contraria a finalidade do documento e a lógica da proteção de dados, inclusive em harmonia com a LGPD. Por isso, incluir III no conjunto de assertivas verdadeiras compromete a alternativa.
- D)II e III, somente.
A alternativa sustenta que as afirmativas II e III seriam as corretas. A afirmativa II realmente descreve bem uma política de backup, mas a III erra ao dizer que a política de privacidade online não contempla o tratamento de informações pessoais, quando justamente esse é o seu núcleo. Além disso, essa opção ainda deixa de fora a afirmativa I, que também está tecnicamente adequada.
- E)I, II e III.
A alternativa propõe que as três afirmativas estariam corretas, o que não se sustenta porque a III contém o erro conceitual central da questão. Política de privacidade online não é apenas um conjunto de regras sociais; ela estabelece como dados pessoais são tratados em sites, aplicativos e ambientes digitais. Como III está incorreta, não é possível considerar o conjunto I, II e III como verdadeiro.
Gabarito: B
Políticas de segurança da informação são documentos que organizam, em regra, como a organização protege seus ativos, orienta usuários e define procedimentos para situações repetitivas do dia a dia. Em concurso, a FGV gosta de cobrar políticas bem concretas, como política de senhas, backup, acesso, uso aceitável e privacidade. A política de senhas, como descrita na assertiva I, está correta: ela estabelece regras para criação, troca, tamanho, complexidade e uso de senhas, justamente para reduzir o risco de adivinhação, vazamento e reutilização indevida. Em geral, ela integra o conjunto de controles administrativos da segurança. A assertiva II também está correta. A política de backup define como as cópias de segurança serão feitas, com que frequência, em que mídia, por quanto tempo ficarão guardadas e, muitas vezes, quem é responsável pela execução e verificação. É o tipo de regra que parece simples, mas salva a empresa quando o desastre aparece sem avisar. Já a assertiva III está errada porque política de privacidade online não é um conjunto de regras sociais que ignora o tratamento de dados. Ao contrário, ela deve informar como dados pessoais de usuários, clientes, funcionários e fornecedores são coletados, usados, armazenados, compartilhados e protegidos. Isso conversa diretamente com princípios da LGPD, que exige clareza, finalidade e segurança no tratamento de dados pessoais. Por isso, o gabarito é B: apenas I e II estão corretas.