Questão nº 57
Questão de Tecnologia da Informação · FCC DPE-AM 2017 (nº 57)
O Técnico de Suporte encontrou o seguinte controle de segurança da informação na Norma NBR ISO/IEC 27002:2013: estabelecer uma política formal proibindo o uso de software não autorizados. Trata-se de um controle de
- Acópias de segurança.
- Bsoftware operacional.
- Cdireitos de propriedade intelectual.
- Dproteção contra malware. (alternativa correta)
- Eacordos de confidencialidade.
Resposta comentada
Gabarito Alternativa D
O conceito-chave aqui é que software não autorizado (programas instalados sem permissão) é uma porta de entrada comum para malware (programas maliciosos como vírus, trojans, etc.). Proibir seu uso é uma medida preventiva para manter a segurança dos sistemas.
(A) Incorreta: Cópias de segurança (backups) servem para recuperar dados após um incidente, não para prevenir a instalação de software não autorizado ou malware.
(B) Incorreta: Software operacional refere-se ao sistema operacional e programas essenciais; a política abrange qualquer software não autorizado, e seu objetivo principal é a segurança, não apenas a gestão de software operacional.
(C) Incorreta: Embora o uso de software não autorizado possa violar direitos de propriedade intelectual, o foco principal de uma política de segurança da informação que proíbe seu uso, no contexto da ISO 27002 e da proteção contra malware, é mitigar os riscos de segurança (como infecção por malware, vulnerabilidades e perda de dados) que esses softwares podem introduzir, e não primariamente a questão legal da propriedade intelectual. A armadilha da banca aqui é que, embora haja uma relação secundária com IP, o principal risco de segurança que essa política visa combater é a introdução de ameaças como o malware.
(D) Correta: Proibir o uso de software não autorizado é uma medida fundamental de proteção contra malware. Softwares não autorizados frequentemente contêm vírus, trojans ou outras formas de malware, ou podem ter vulnerabilidades que são exploradas por atacantes. Uma política formal que proíbe seu uso reduz significativamente a superfície de ataque e o risco de infecção.
(E) Incorreta: Acordos de confidencialidade são instrumentos legais para proteger informações sigilosas, geralmente entre pessoas ou organizações, e não se relacionam diretamente com a gestão ou proibição de software em sistemas.
Fonte: FCC DPE-AM 2017 Assistente Técnico em Tecnologia da Informação de Defensoria - Assistente Técnico de Suporte (Caderno Tipo 001). Reproduzida para fins de estudo.