Beatriz é secretária e no seu dia-a-dia de trabalho lida com...

Próximas questões
Com base no mesmo assunto
Q3654630 Segurança da Informação
Beatriz é secretária e no seu dia-a-dia de trabalho lida com muitos documentos e informações cadastrais dos usuários do serviço em que é responsável, atenta ela procura adotar boas práticas em seu dia-a-dia para garantir a proteção dos dados sob sua responsabilidade. Analise as alternativas e identifique qual apresenta uma prática inadequada:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: C - Garantia de backup de emergência em dispositivos pessoais.

1. Tema central da questão

O tema central é boas práticas em Segurança da Informação no ambiente de trabalho, especialmente sobre como proteger dados e informações sigilosas. Esse assunto é fundamental para cargos públicos, pois envolve o cumprimento de legislações como a Lei Geral de Proteção de Dados (LGPD, Lei 13.709/18) e normas internacionais como a ISO/IEC 27001, que trata sobre gestão de segurança da informação.

2. Resumo teórico

Entre os princípios básicos de Segurança da Informação estão: Confidencialidade (acesso apenas a pessoas autorizadas), Integridade (proteção contra alterações indevidas), Disponibilidade (acesso garantido quando necessário) e Responsabilidade (conduta ética e legal).

Uma boa prática é manter os dados sempre protegidos dentro do ambiente organizacional, evitando o uso de equipamentos pessoais para armazenamento de backups, pois isso pode causar vazamentos, perda de controle e não conformidade com políticas de segurança.

3. Justificativa da alternativa correta (C)

Fazer backup de emergência em dispositivos pessoais é uma prática inadequada, pois coloca dados confidenciais em risco. Dispositivos pessoais podem não ter os mesmos controles de segurança da empresa, como antivírus, criptografia ou monitoramento. Além disso, não há garantia de cumprimento das normas internas e da legislação vigente. Essa prática pode facilitar acessos não autorizados e fugas de informação, contrariando as recomendações das principais normas e legislações.

4. Análise das alternativas incorretas

  • AUtilizar senha pessoal e segura é prática recomendada. Senhas fortes e individuais reduzem riscos de acessos indevidos.
  • BManter sigilo é essencial para proteger a confidencialidade das informações.
  • DEvitar compartilhar dados sensíveis sem necessidade é correto e está alinhado com o princípio do need to know (necessidade de saber).

5. Estratégias de interpretação

Observe palavras como "inadequada". A questão quer a exceção, ou seja, a prática que não é segura. Atenção a termos como "pessoal", "sigilo", "compartilhar" e "senha", buscando sempre associar cada ação às boas práticas e às normas de segurança.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo