Questão nº 40
Questão de Tecnologia da Informação · FCC TRT-20 2016 (nº 40)
Com relação à segurança nas comunicações, a norma ABNT NBR ISO/IEC 27002:2013 possui uma seção que fornece diretrizes, controles e objetivos de controle para assegurar a proteção das informações em redes. Um desses controles recomenda que
- Aa conexão de sistemas às redes deve ser restrita, porém, nessas conexões, não é necessário autenticação.
- Bmecanismos de segurança e níveis de serviço sejam identificados e incluídos somente em acordos de serviços de redes providos internamente, excluindo-se terceirizados.
- Ca responsabilidade operacional pelas redes nunca seja separada das operações dos demais recursos computacionais.
- Do controle de perímetro de domínio de rede seja feito por terceiros especializados.
- Egrupos de serviços de informação, usuários e sistemas de informação sejam segregados em redes de computadores. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A segurança nas comunicações, conforme a norma ISO/IEC 27002, foca em proteger as informações que trafegam pelas redes. Um princípio fundamental é o de segregação, que significa separar diferentes partes da rede para que um problema em uma área não afete as outras.
- (A) Incorreta: A restrição de conexão é boa, mas a ausência de autenticação é uma falha de segurança grave, tornando a alternativa inválida.
- (B) Incorreta: A norma exige que mecanismos de segurança e níveis de serviço sejam incluídos em acordos com todos os provedores, incluindo terceirizados, para gerenciar riscos externos.
- (C) Incorreta: A segregação de funções (separação de responsabilidades) é um princípio de segurança importante, que muitas vezes implica em separar responsabilidades operacionais para evitar conflitos de interesse e reduzir riscos.
- (D) Incorreta: Embora terceiros especializados possam ser usados, a norma não exige que o controle de perímetro seja exclusivamente feito por eles; a organização pode gerenciar isso internamente.
- (E) Correta: A segregação em redes de computadores (como o uso de VLANs ou zonas de rede) é uma prática essencial recomendada pela ISO 27002 para isolar diferentes grupos de usuários, serviços e sistemas, limitando o impacto de possíveis incidentes de segurança.
Fonte: FCC TRT-20 2016 Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.