Beatriz é secretária e no seu dia-a-dia de trabalho lida com...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - Garantia de backup de emergência em dispositivos pessoais.
1. Tema central da questão
O tema central é boas práticas em Segurança da Informação no ambiente de trabalho, especialmente sobre como proteger dados e informações sigilosas. Esse assunto é fundamental para cargos públicos, pois envolve o cumprimento de legislações como a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/18) e normas internacionais como a ISO/IEC 27001, que trata sobre gestão de segurança da informação.
2. Resumo teórico
Entre os princípios básicos de Segurança da Informação estão: Confidencialidade (acesso apenas a pessoas autorizadas), Integridade (proteção contra alterações indevidas), Disponibilidade (acesso garantido quando necessário) e Responsabilidade (conduta ética e legal).
Uma boa prática é manter os dados sempre protegidos dentro do ambiente organizacional, evitando o uso de equipamentos pessoais para armazenamento de backups, pois isso pode causar vazamentos, perda de controle e não conformidade com políticas de segurança.
3. Justificativa da alternativa correta (C)
Fazer backup de emergência em dispositivos pessoais é uma prática inadequada, pois coloca dados confidenciais em risco. Dispositivos pessoais podem não ter os mesmos controles de segurança da empresa, como antivírus, criptografia ou monitoramento. Além disso, não há garantia de cumprimento das normas internas e da legislação vigente. Essa prática pode facilitar acessos não autorizados e fugas de informação, contrariando as recomendações das principais normas e legislações.
4. Análise das alternativas incorretas
- A – Utilizar senha pessoal e segura é prática recomendada. Senhas fortes e individuais reduzem riscos de acessos indevidos.
- B – Manter sigilo é essencial para proteger a confidencialidade das informações.
- D – Evitar compartilhar dados sensíveis sem necessidade é correto e está alinhado com o princípio do need to know (necessidade de saber).
5. Estratégias de interpretação
Observe palavras como "inadequada". A questão quer a exceção, ou seja, a prática que não é segura. Atenção a termos como "pessoal", "sigilo", "compartilhar" e "senha", buscando sempre associar cada ação às boas práticas e às normas de segurança.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo