No que se refere à segurança da gestão das áreas e instalaçõ...
No que se refere à segurança da gestão das áreas e instalações, à segurança patrimonial, à identificação de vulnerabilidades e ameaças e à segurança da informação, julgue o próximo item.
A confidencialidade de dados no Poder Judiciário pode ser garantida pela combinação de criptografia com políticas de acesso hierarquizado.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: C - certo
Tema central: Esta questão trata da confidencialidade de dados dentro do contexto da segurança da informação no Poder Judiciário. O objetivo é avaliar se a combinação de criptografia com políticas de acesso hierarquizado garante a proteção da informação contra acessos não autorizados.
Resumo teórico: A confidencialidade é um dos pilares da segurança da informação, juntamente com integridade e disponibilidade. Ela consiste em garantir que informações sensíveis sejam acessadas apenas por pessoas autorizadas. Para isso, dois mecanismos são fundamentais:
- Criptografia: técnica que transforma dados em um formato ilegível para pessoas não autorizadas, protegendo-os durante o armazenamento ou transmissão.
- Políticas de acesso hierarquizado: estabelecem níveis de acesso, permitindo que somente usuários com credenciais específicas visualizem determinados dados.
A combinação dessas práticas segue recomendações de órgãos como o Comitê Gestor de Segurança da Informação do Poder Judiciário (Resolução CNJ nº 396/2021) e padrões internacionais como a Norma ISO/IEC 27001.
Justificativa da alternativa correta:
A afirmação está correta porque utilizar criptografia impede o acesso indevido aos dados, mesmo que haja vazamento ou interceptação. Ao mesmo tempo, políticas de acesso hierarquizado controlam quem pode acessar ou manipular as informações, limitando o risco de exposição. Juntas, essas duas estratégias são consideradas boas práticas universais para garantir a confidencialidade, especialmente em órgãos públicos que lidam com dados sensíveis.
Dica de interpretação:
Atenção a expressões como “pode ser garantida”, que sugere possibilidade e não exclusividade, evitando generalizações. Sempre procure identificar se a questão aborda práticas complementares e reconhecidas na área de segurança.
Gostou do comentário? Deixe sua avaliação aqui embaixo!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
CESPE
Pois a confidencialidade de dados — especialmente no contexto do Poder Judiciário, que lida com informações sensíveis — pode e deve ser garantida por uma combinação de criptografia e acesso hierarquizado.
Políticas de acesso hierarquizado
- Estabelecem quem pode acessar o quê.
- Com base em níveis de permissão, função ou cargo (por exemplo: juiz, servidor, advogado).
- Evitam o acesso indevido mesmo por usuários internos ao sistema.
Certo!
"Correta. A confidencialidade de dados no Poder Judiciário pode ser garantida pela criptografia aliada a políticas de acesso hierarquizado, que restringem a visualização apenas aos usuários autorizados, garantindo sigilo e proteção das informações processuais e administrativas."
Esse GARANTIDA me pegou
CERTO
Para nunca mais errar, pense na segurança da informação como proteger um tesouro em um banco:
- A Criptografia é o COFRE de aço onde o tesouro (os dados) está guardado.
- A Política de Acesso é a PORTA DA SALA-COFRE, que só abre com o crachá e a digital do gerente (o usuário autorizado).
- Para garantir a confidencialidade, você precisa dos dois: a porta segura para impedir que qualquer um entre, e o cofre para proteger o tesouro caso alguém consiga entrar.
CONTROLES FÍSICOS:
GUARDAS/ CATRACAS/ CRACHÁS de identificação/ câmeras de segurança, etc.
CONTROLES LÓGICOS:
lOGIN, SENHA, CRIPTOGRAFIA, firewall, leitura de dados biométricos.
◘Ambos envolvem proteção das informações
@indubioprohype
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo