Questão nº 84

Questão de Segurança da Informação · CEBRASPE SUSEP 2025 (nº 84)

CEBRASPE2025Analista Técnico - Área: Tecnologia da Informação e Ciência de DadosSegurança da Informação

Julgue os itens subsequentes, relativos a CIS controls, assinatura e certificação digital, segurança em nuvens e ao que dispõe a Lei Geral de Proteção de Dados Pessoais (LGPD).


Em ambientes de nuvem pública, a responsabilidade pela configuração segura dos recursos provisionados acima da camada de virtualização recai essencialmente sobre o cliente, inclusive no modelo IaaS, independentemente das proteções físicas e lógicas disponibilizadas pelo provedor.

Resposta comentada

Em nuvem, a segurança é sempre responsabilidade compartilhada: o provedor cuida da "casa" (data center, hardware, hipervisor) e o cliente cuida do que ele mesmo coloca e configura por cima disso — máquinas virtuais, sistemas operacionais, aplicações, dados e permissões. No modelo IaaS (Infraestrutura como Serviço), o provedor entrega só a infraestrutura bruta; tudo que roda acima da camada de virtualização (o software que cria e gerencia as VMs) é o cliente quem configura e protege.

  • Correta: Certo. No IaaS, o provedor garante o físico e o hipervisor; a configuração segura de SO, aplicações, dados e acessos acima da virtualização é do cliente, mesmo com todas as proteções do provedor.

Fica de olho: a banca costuma trocar o modelo — dizer que no PaaS ou SaaS o cliente também é responsável por tudo acima da virtualização (falso, pois nesses modelos o provedor assume mais camadas), ou inverter dizendo que no IaaS o provedor responde pela configuração do SO e das aplicações do cliente.

Fonte: CEBRASPE SUSEP 2025 Analista Técnico - Área: Tecnologia da Informação e Ciência de Dados. Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho