🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

According to the definition of Information Security provided...

Próximas questões
Com base no mesmo assunto
Q4196026 Inglês
Leia o texto para responder à questão.

Information Security (InfoSec) defined

    Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security

     InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w

•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.

•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.

•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.

•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.

•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.

•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)
According to the definition of Information Security provided in the first part of the text, the aim of InfoSec is to
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O comando manda usar a definição inicial de InfoSec, e o primeiro parágrafo afirma que ela protege amplamente informações sensíveis da empresa contra misuse, unauthorized access, disruption e destruction. Isso leva à alternativa que sintetiza proteção de informação sensível contra vários tipos de ameaça.

Tema central: objetivo da InfoSec
Análise das alternativas
A
Errada
Errada. O texto cita access control como um componente de InfoSec, mas não diz que sua finalidade é ampliar acesso para parceiros de negócio. A alternativa cria uma finalidade que não foi declarada.
B
Errada
Errada. A definição trata de proteção de informações sensíveis, não de melhorar information retrieval nem de buscar tecnologias para recuperação de informação. O foco da alternativa é diferente do objetivo expresso no texto.
C
Certa
A alternativa C está correta porque faz uma paráfrase direta da definição inicial do texto. O trecho-base define InfoSec como um conjunto de procedimentos e ferramentas que protege amplamente informações sensíveis contra diferentes formas de comprometimento; por isso, a formulação shield sensitive information against various kinds of threats corresponde ao objetivo expresso no texto.
D
Errada
Errada. O texto fala em misuse, unauthorized access, disruption e destruction. Trocar misuse por overuse altera o sentido e introduz um termo que não aparece na definição.
E
Errada
Errada. Physical and environmental security aparecem como partes abrangidas por InfoSec, não como sua finalidade única ou principal. A alternativa reduz indevidamente um escopo amplo a um aspecto específico.
Pegadinha da questão
A confusão real era trocar o objetivo geral de InfoSec por um componente específico do seu escopo, além de aceitar substituições lexicais indevidas como misuse = overuse.
Dica para questões semelhantes
  • Quando a questão manda usar a definição inicial, priorize o trecho definidor e não os exemplos ou elementos listados depois.
  • Em perguntas de objetivo, procure a alternativa que resume a finalidade geral do texto, não uma parte isolada do escopo.
  • Elimine opções que trocam palavras centrais da definição por termos parecidos, mas semanticamente diferentes.
  • Desconfie de alternativas que acrescentam finalidades operacionais ou tecnológicas sem apoio textual direto.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo