Uma empresa pública do setor energético passou por
auditoria interna após identificar tentativas de acesso
indevido ao seu sistema corporativo. A equipe técnica
constatou que parte dos servidores estava atualizada,
havia política formal de segurança da informação, uso de
autenticação multifator para acesso remoto e rotinas
periódicas de backup. Ainda assim, foram encontrados
indícios de phishing direcionado a empregados do setor
financeiro. Com base nos princípios e conceitos básicos
de segurança da informação, analise as alternativas a
seguir e assinale a CORRETA.