Leia, com atenção, o texto a seguir: A segurança da inform...

Próximas questões
Com base no mesmo assunto
Q4111805 Segurança da Informação
Leia, com atenção, o texto a seguir: A segurança da informação é um aspecto fundamental no mundo digital atual. Com o aumento do armazenamento e compartilhamento de dados, proteger as informações se tornou uma necessidade urgente.

A segurança de informação visa garantir a confidencialidade, integridade e disponibilidade dos dados. Uma das principais práticas de segurança é a utilização de senhas fortes e únicas para cada conta. Além disso, é importante manter os sistemas operacionais e softwares atualizados, pois as atualizações muitas vezes corrigem vulnerabilidades conhecidas.

O uso de firewalls e antivírus também é essencial para proteger os sistemas contra ataques. É recomendado, ainda, o uso de criptografia para proteger dados sensíveis durante o armazenamento e a transmissão. A conscientização dos usuários também desempenha um papel crucial na segurança da informação. É importante educar os usuários sobre práticas seguras, como evitar clicar em links suspeitos ou fornecer informações pessoais em sites não confiáveis.

Face ao exposto analise as opções abaixo e posteriormente marque a alternativa correta:

I) Existem várias ameaças que podem comprometer a segurança das informações, como ataques cibernéticos, malware, phishing e roubo de dados. Para mitigar esses riscos, é essencial adotar medidas de segurança adequadas.

II) A segurança da informação também envolve a realização de testes de penetração e auditorias regulares para identificar possíveis vulnerabilidades e garantir que todas as medidas de segurança estejam sendo eficazes.

III) Empresas e organizações devem implementar políticas de segurança robustas, incluindo controle de acesso aos dados, backups regulares monitoramento constante dos sistemas.
 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: A decisão dependia de verificar se as assertivas apresentavam práticas e conceitos compatíveis com a segurança da informação; como I, II e III estão alinhadas a medidas reconhecidas de proteção, a alternativa correta é a que as reúne todas.

Tema central: Ameaças, mitigação e controles de segurança da informação
Análise das alternativas
A
Errada
Está errada porque restringe a correção apenas à assertiva I, mas II e III também são tecnicamente corretas: testes de penetração e auditorias são mecanismos reconhecidos de identificação de vulnerabilidades e verificação de eficácia, e políticas com controle de acesso, backup e monitoramento também integram a segurança da informação.
B
Errada
Está errada porque exclui a assertiva I, embora ela descreva corretamente ameaças reais à segurança da informação e a necessidade de medidas adequadas de mitigação.
C
Errada
Está errada porque considera correta apenas a III e elimina I e II sem fundamento técnico. A I trata de ameaças típicas e mitigação, e a II trata de testes de penetração e auditorias como práticas reconhecidas de segurança.
D
Errada
Está errada porque exclui a III, embora seu conteúdo seja compatível com segurança da informação: políticas robustas, controle de acesso, backups regulares e monitoramento constante são medidas usuais de proteção.
E
Certa
A alternativa E está correta porque as três assertivas tratam de elementos reconhecidos da segurança da informação. A I aponta ameaças típicas, como ataques cibernéticos, malware, phishing e roubo de dados, e vincula corretamente a resposta à adoção de medidas de mitigação. A II menciona testes de penetração e auditorias regulares, que são práticas usadas para identificar vulnerabilidades e avaliar a eficácia dos controles de segurança, sem que isso signifique garantia absoluta de ausência de falhas. A III descreve políticas de segurança com controle de acesso, backups regulares e monitoramento constante, todos compatíveis com medidas organizacionais e operacionais usuais de proteção. Como I, II e III são tecnicamente válidas, a única alternativa compatível é a que afirma que todas estão corretas.
Pegadinha da questão
A armadilha era supor que só valem os exemplos literalmente citados no texto-base, excluindo indevidamente testes de penetração, auditorias, backups e monitoramento.
Dica para questões semelhantes
  • Em questões desse tipo, valide cada assertiva pela compatibilidade técnica com o tema, e não pela presença literal no texto-base como se ele fosse exaustivo.
  • Se a assertiva mencionar prática reconhecida de segurança, como mitigação de ameaças, auditoria, controle de acesso, backup ou monitoramento, ela não deve ser descartada sem erro técnico concreto.
  • Redação imperfeita não invalida a assertiva quando o conteúdo técnico continua claro e compatível com o conceito cobrado.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo