Novos servidores foram apresentados ao Tribunal de Justiça de Sergipe (TJSE). Ao comparecerem ao setor de pessoal, um servidor foi selecionado para efetuar a apresentação das políticas de segurança existentes. Uma dessas políticas define as regras de uso dos recursos computacionais, os direitos e as responsabilidades de quem os utiliza e as situações que são consideradas abusivas. A política apresentada aos novos servidores é a política de:
- A)senhas;
Política de senhas trata da criação, troca, complexidade e proteção das senhas, não do conjunto geral de regras de uso dos recursos.
- B)backup;
Política de backup trata da cópia e recuperação de dados para evitar perdas, sem definir direitos e responsabilidades de uso dos recursos.
- C)privacidade;
Política de privacidade cuida do tratamento de dados pessoais e da forma como informações sobre pessoas são coletadas, usadas e protegidas.
- D)confidencialidade;
Política de confidencialidade foca no dever de manter informações sigilosas em segredo, não nas regras amplas de utilização dos recursos computacionais.
- E)uso aceitável.
É a política que estabelece regras de uso dos recursos, responsabilidades dos usuários e condutas abusivas, exatamente como descrito no enunciado.
Gabarito: E
A questão fala de uma política que organiza o uso dos computadores, redes, internet, e-mail e demais recursos da instituição. Ela não trata de um tema específico como senha, backup ou sigilo de dados, mas sim do comportamento esperado de quem usa os recursos e do que é proibido ou permitido. Em linguagem de concurso, isso é bem típico de uma política de uso aceitável. Essa política costuma dizer quem pode usar os recursos, para quais finalidades, quais cuidados o servidor deve ter e quais condutas são abusivas, como instalar software sem autorização, acessar conteúdo inadequado ou usar os equipamentos para fins pessoais indevidos. É, por assim dizer, o "manual de bom comportamento digital" da organização. Por isso, o gabarito é a letra E. Ela descreve exatamente a política que define regras de uso dos recursos computacionais, direitos, responsabilidades e situações consideradas abusivas. Em doutrina de segurança da informação, isso corresponde à política de uso aceitável, frequentemente chamada de AUP (Acceptable Use Policy).