Questão nº 31
Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 31)
Suponha que um Analista do Tribunal Regional Federal da 4a Região – TRF4 se depare com uma situação em que deve implantar mecanismos de proteção interna voltados à segurança física e lógica das informações no ambiente do Tribunal. Para isso, ele levantou os seguintes requisitos:
I. Não instalar em áreas de acesso público equipamentos que permitam o acesso à rede interna do Tribunal.
II. Os usuários não podem executar transações de TI incompatíveis com sua função.
III. Apenas usuários autorizados devem ter acesso de uso dos sistemas e aplicativos.
IV. Proteger o local de armazenamento das unidades de backup e restringir o acesso a computadores e impressoras que possam conter dados confidenciais.
O Analista classificou correta e respectivamente os requisitos de I a IV como segurança
- Afísica, física, lógica e física.
- Bfísica, lógica, lógica e física. (alternativa correta)
- Clógica, física, lógica e física.
- Dlógica, física, física e lógica.
- Efísica, lógica, física e lógica.
Resposta comentada
Gabarito Alternativa B
A Segurança Física protege o ambiente físico e os equipamentos (como servidores, computadores, salas) contra danos, roubo ou acesso não autorizado. Já a Segurança Lógica protege os dados, sistemas e redes contra acesso, modificação ou destruição não autorizados, usando software e configurações.
- (A) Incorreta: Classifica o requisito II como físico, quando se trata de controle de acesso e permissões dentro de um sistema (lógico).
- (B) Correta:
- I. Não instalar em áreas de acesso público equipamentos que permitam o acesso à rede interna do Tribunal. Trata-se da proteção do local físico onde os equipamentos estão, para evitar acesso ou manipulação não autorizada. É segurança física.
- II. Os usuários não podem executar transações de TI incompatíveis com sua função. Refere-se ao controle de permissões e privilégios dos usuários dentro dos sistemas, impedindo ações não autorizadas por meio de configurações de software. É segurança lógica. A armadilha aqui é confundir o fato de que a transação ocorre em um equipamento físico com o controle sobre a transação, que é lógico.
- III. Apenas usuários autorizados devem ter acesso de uso dos sistemas e aplicativos. Envolve autenticação (usuário/senha) e autorização para utilizar o software, que são controles implementados logicamente nos sistemas. É segurança lógica.
- IV. Proteger o local de armazenamento das unidades de backup e restringir o acesso a computadores e impressoras que possam conter dados confidenciais. "Proteger o local" e "restringir o acesso a equipamentos" são medidas para salvaguardar fisicamente os ativos (mídias de backup, hardware) contra roubo, dano ou acesso direto. É segurança física.
- (C) Incorreta: Classifica o requisito I como lógico, quando se trata da localização e proteção física dos equipamentos.
- (D) Incorreta: Classifica o requisito I como lógico e o requisito IV como lógico, ambos são físicos.
- (E) Incorreta: Classifica o requisito III como físico e o requisito IV como lógico, invertendo as classificações corretas para esses itens.
Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.