A Secretaria de Administração de um município implantou pol...
Próximas questões
Com base no mesmo assunto
Ano: 2026
Banca:
AMEOSC
Órgão:
Prefeitura de São João do Oeste - SC
Prova:
AMEOSC - 2026 - Prefeitura de São João do Oeste - SC - Agente Administrativo |
Q4178857
Segurança da Informação
A Secretaria de Administração de um município
implantou política de segurança da informação para todos os servidores que utilizam sistemas
informatizados. Durante o primeiro mês de vigência,
foram identificadas as seguintes condutas: um servidor
utilizava a mesma senha em todos os sistemas
institucionais e pessoais há mais de dois anos sem
alteração; outro servidor acessava sistemas do órgão por
meio de rede wi-fi pública sem uso de VPN; um terceiro
encaminhava documentos institucionais sigilosos para
seu e-mail pessoal para trabalhar de casa; e um quarto
servidor, ao receber mensagem eletrônica simulando
comunicação da área de TI solicitando suas credenciais,
forneceu login e senha sem verificar a autenticidade do
remetente.
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas:
Analise as assertivas a seguir:
I.O uso de senha idêntica em múltiplos sistemas e por período prolongado sem alteração aumenta significativamente o risco de comprometimento das credenciais, pois a exposição em qualquer um dos sistemas utilizados pode permitir acesso indevido a todos os demais.
II.O acesso a sistemas institucionais por redes wi-fi públicas sem uso de VPN é procedimento seguro desde que o servidor utilize protocolo HTTPS, pois a criptografia do protocolo garante a confidencialidade integral das informações transmitidas em qualquer ambiente de rede.
III.O encaminhamento de documentos institucionais sigilosos para e-mail pessoal configura violação das normas de segurança da informação e do sigilo funcional, independentemente da finalidade declarada pelo servidor, pois expõe informações protegidas a ambiente fora do controle da administração pública.
IV.O fornecimento de credenciais de acesso em resposta a mensagem eletrônica não verificada caracteriza vítima de ataque de phishing, sendo a responsabilidade pela ocorrência atribuível exclusivamente ao setor de tecnologia da informação, por não ter implantado filtros antiphishing eficazes nos sistemas do órgão.
Estão corretas apenas as assertivas: