Analise as sentenças a seguir sobre políticas relacionadas ...

Próximas questões
Com base no mesmo assunto
Q4151132 Segurança da Informação
Analise as sentenças a seguir sobre políticas relacionadas à segurança.

I. Define como devem ser realizadas as cópias de segurança quanto à frequência de execução e o período de retenção de dados;
II. Define como devem ser tratadas as informações pessoais, quer sejam de clientes, usuários ou funcionários;
III. Define como devem ser tratadas as informacões institucionais, ou seja, se elas podem ser repassadas a terceiros.

De acordo com a Cartilha de Segurança para Internet, produzida pelo Centro de Estudos, Resposta e Tratamento de Incidentes de Segurança no Brasil, os itens I a III descrevem, respectivamente, o escopo das políticas de:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: A

Fundamento decisivo: A questão se resolvia pela correspondência direta entre o que cada item descreve e o tema da política na Cartilha de Segurança para Internet: cópias de segurança com frequência e retenção indicam backup; tratamento de informações pessoais indica privacidade; repasse de informações institucionais a terceiros indica confidencialidade. Essa sequência elimina as demais alternativas e confirma a letra A.

Tema central: Políticas de segurança
Análise das alternativas
A
Certa
A alternativa A está correta porque associa cada descrição ao escopo técnico adequado. O item I trata de como realizar cópias de segurança, incluindo periodicidade e retenção, que é o campo da política de backup. O item II trata do tratamento de informações pessoais de clientes, usuários e funcionários, o que caracteriza política de privacidade. O item III trata da restrição de repasse de informações institucionais a terceiros, o que corresponde à política de confidencialidade. Esse é o critério reconhecido na Cartilha de Segurança para Internet.
B
Errada
Está errada porque atribui o item I à política de uso aceitável. Uso aceitável disciplina permissões e restrições de uso de recursos computacionais, não define frequência de backup nem período de retenção de dados.
C
Errada
Está errada porque troca os itens II e III. Tratamento de informações pessoais é privacidade, enquanto repasse de informações institucionais a terceiros é matéria de confidencialidade.
D
Errada
Está errada por dois motivos concretos: erra o item I ao indicar uso aceitável no lugar de backup e também inverte os itens II e III, confundindo privacidade com confidencialidade.
Pegadinha da questão
A confusão era entre privacidade e confidencialidade, além da tentativa de enquadrar o item I como uso aceitável só por se tratar de uma regra interna.
Dica para questões semelhantes
  • Se o enunciado falar em cópias de segurança, periodicidade de execução e retenção, o eixo é backup, não uso aceitável.
  • Se o foco for informações pessoais do titular, o nome da política é privacidade.
  • Se o foco for restrição de acesso ou de divulgação a terceiros de informações institucionais, o nome da política é confidencialidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo