Questão nº 31

Questão de Tecnologia da Informação · FCC TRF4 2019 (nº 31)

FCC2019Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

Suponha que um Analista do Tribunal Regional Federal da 4a Região – TRF4 se depare com uma situação em que deve implantar mecanismos de proteção interna voltados à segurança física e lógica das informações no ambiente do Tribunal. Para isso, ele levantou os seguintes requisitos:

I. Não instalar em áreas de acesso público equipamentos que permitam o acesso à rede interna do Tribunal.

II. Os usuários não podem executar transações de TI incompatíveis com sua função.

III. Apenas usuários autorizados devem ter acesso de uso dos sistemas e aplicativos.

IV. Proteger o local de armazenamento das unidades de backup e restringir o acesso a computadores e impressoras que possam conter dados confidenciais.

O Analista classificou correta e respectivamente os requisitos de I a IV como segurança

Resposta comentada

Gabarito Alternativa B

A Segurança Física protege o ambiente físico e os equipamentos (como servidores, computadores, salas) contra danos, roubo ou acesso não autorizado. Já a Segurança Lógica protege os dados, sistemas e redes contra acesso, modificação ou destruição não autorizados, usando software e configurações.

  • (A) Incorreta: Classifica o requisito II como físico, quando se trata de controle de acesso e permissões dentro de um sistema (lógico).
  • (B) Correta:
    • I. Não instalar em áreas de acesso público equipamentos que permitam o acesso à rede interna do Tribunal. Trata-se da proteção do local físico onde os equipamentos estão, para evitar acesso ou manipulação não autorizada. É segurança física.
    • II. Os usuários não podem executar transações de TI incompatíveis com sua função. Refere-se ao controle de permissões e privilégios dos usuários dentro dos sistemas, impedindo ações não autorizadas por meio de configurações de software. É segurança lógica. A armadilha aqui é confundir o fato de que a transação ocorre em um equipamento físico com o controle sobre a transação, que é lógico.
    • III. Apenas usuários autorizados devem ter acesso de uso dos sistemas e aplicativos. Envolve autenticação (usuário/senha) e autorização para utilizar o software, que são controles implementados logicamente nos sistemas. É segurança lógica.
    • IV. Proteger o local de armazenamento das unidades de backup e restringir o acesso a computadores e impressoras que possam conter dados confidenciais. "Proteger o local" e "restringir o acesso a equipamentos" são medidas para salvaguardar fisicamente os ativos (mídias de backup, hardware) contra roubo, dano ou acesso direto. É segurança física.
  • (C) Incorreta: Classifica o requisito I como lógico, quando se trata da localização e proteção física dos equipamentos.
  • (D) Incorreta: Classifica o requisito I como lógico e o requisito IV como lógico, ambos são físicos.
  • (E) Incorreta: Classifica o requisito III como físico e o requisito IV como lógico, invertendo as classificações corretas para esses itens.

Fonte: FCC TRF4 2019 Analista Judiciário - Área Apoio Especializado - Especialidade Sistemas de Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho