← Questões de Segurança da Informação

Segurança da Informação · FGV · 2022

Questão comentada de Segurança da Informação

Com relação às políticas de segurança da informação, analise as afirmativas a seguir. I. Política de senhas: define o conjunto de regras do uso de senhas em uma rede, bem como recursos computacionais que fazem parte na mesma. Entre as informações contidas na política estão a periodicidade da troca de senha, o tamanho mínimo e máximo e a composição. II. Política de backup: define regras específicas da realização das cópias de segurança, como os tipos de mídia a serem utilizado no backup, a frequência de execução (diária, semanal, mensal) e o período de retenção das cópias. III. Política de privacidade online: são regras sociais que não contemplam como as informações pessoais serão tratadas, sejam elas de usuários, clientes, funcionários e fornecedores. Está correto o que se afirma em

Gabarito: B

Políticas de segurança da informação são documentos que organizam, em regra, como a organização protege seus ativos, orienta usuários e define procedimentos para situações repetitivas do dia a dia. Em concurso, a FGV gosta de cobrar políticas bem concretas, como política de senhas, backup, acesso, uso aceitável e privacidade. A política de senhas, como descrita na assertiva I, está correta: ela estabelece regras para criação, troca, tamanho, complexidade e uso de senhas, justamente para reduzir o risco de adivinhação, vazamento e reutilização indevida. Em geral, ela integra o conjunto de controles administrativos da segurança. A assertiva II também está correta. A política de backup define como as cópias de segurança serão feitas, com que frequência, em que mídia, por quanto tempo ficarão guardadas e, muitas vezes, quem é responsável pela execução e verificação. É o tipo de regra que parece simples, mas salva a empresa quando o desastre aparece sem avisar. Já a assertiva III está errada porque política de privacidade online não é um conjunto de regras sociais que ignora o tratamento de dados. Ao contrário, ela deve informar como dados pessoais de usuários, clientes, funcionários e fornecedores são coletados, usados, armazenados, compartilhados e protegidos. Isso conversa diretamente com princípios da LGPD, que exige clareza, finalidade e segurança no tratamento de dados pessoais. Por isso, o gabarito é B: apenas I e II estão corretas.

Continue treinando

Questões relacionadas