Julgue o item seguinte, a respeito de sistemas de controle d...
Julgue o item seguinte, a respeito de sistemas de controle de acesso, segurança patrimonial e segurança de informações.
A segurança da informação abrange as ações destinadas a assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação, enquanto a segurança patrimonial abrange a segurança física e a proteção dos dados organizacionais.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: E (Errado)
Tema central: A questão trata dos sistemas de controle de acesso e da distinção entre segurança da informação e segurança patrimonial. Esses conceitos são fundamentais para provas na área de segurança, pois envolvem a proteção de ativos físicos e digitais das organizações.
Resumo teórico:
A segurança da informação envolve práticas e medidas para garantir a confidencialidade (acesso restrito à informação), integridade (proteção contra alteração não autorizada), disponibilidade (informação acessível sempre que necessário) e autenticidade (garantia da origem da informação).
Segundo a NBR ISO/IEC 27002:2013 e o Manual de Segurança da Informação do GSI/PR, esses são os quatro pilares da área.
Já a segurança patrimonial refere-se à proteção física de bens, pessoas e instalações, como controle de acesso a ambientes, vigilância, alarmes e barreiras físicas. A proteção de dados organizacionais faz parte da segurança da informação, não da patrimonial.
Justificativa da alternativa correta (E - Errado):
A assertiva está errada porque afirma que a segurança patrimonial abrange também a proteção dos dados organizacionais. Na verdade, dados e informações são protegidos pela segurança da informação; a segurança patrimonial cuida apenas de bens materiais e pessoas.
Estratégias para interpretar a questão:
Ao ler cuidadosamente, destaque termos como “segurança patrimonial” e “proteção dos dados”. Dados organizacionais sempre estão ligados à segurança da informação, não à patrimonial. Essa é uma pegadinha comum em provas!
Resumo final:
Lembre-se: patrimonial = físico; informação = dados e sistemas.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
ERRADO
Segurança patrimonial:O foco principal é a proteção de ativos físicos, como prédios, equipamentos e bens materiais.
Inclui medidas como vigilância, controle de acesso e sistemas de alarme.
Pode abranger a proteção de dados armazenados em meios físicos, como documentos em papel.
----
Segurança da informação: O foco principal é a proteção de dados e informações, independentemente de onde estejam armazenados.
Visa garantir a CIDA = confidencialidade, integridade, disponibilidade e autenticidade das informações.
Envolve medidas como firewalls, criptografia e políticas de segurança.
Tropa, a segurança institucional pode ser observada sob a ótica de 3 prismas: segurança de PESSOAS, segurança do PATRIMÔNIO e segurança do CONHECIMENTO (ou informação). Vale ressaltar, que apesar de se complementarem, ambas atuam na sua respectiva área de proteção. Assim, é certo dizer que a segurança da informação assegura a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação; mas é errado dizer que segurança patrimonial abrange a proteção dos dados organizacionais. Tal responsabilidade fica à cargo da SEGURANÇA DA INFORMAÇÃO.
Portanto, gabarito ERRADO.
Não faz sentido, já que abranger é diferente de se restringir
Gabarito questionável
Já errei 3 vezes kkkkkkk
ERRADO
A segurança patrimonial busca proteger os ativos (pessoas, instalações físicas e bens) de forma geral.
Já a segurança da informação é área específica que visa proteger a confidencialidade, integridade, disponibilidade e autenticidade (CIDA) dos dados e das informações de uma organização ou indivíduo.
PRINCÍPIOS BASILARES DA SEGURANÇA DA INFORMAÇÃO:
Confidencialidade: garante que elas sejam acessíveis apenas a quem tem autorização
Integridade: que não sejam alteradas indevidamente
Disponibilidade: que estejam disponíveis quando e onde forem necessárias
Autenticidade: garantir a idoneidade/confiança da fonte das informações.
.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo