Questão nº 20
Questão de Informática · FCC TRT2 2025 (nº 20)
A servidora Ana trabalha na vara civil de um tribunal e frequentemente acessa sistemas judiciais, manipula documentos sigilosos e recebe e-mails com arquivos anexos. Recentemente, percebeu lentidão no computador e janelas pop-up incomuns. Para evitar riscos à integridade e confidencialidade das informações tratadas, Ana decide adotar boas práticas de segurança digital com base na ação correta e segura no contexto da administração pública, que é:
- Adesativar temporariamente o antivírus para permitir a abertura de anexos recebidos por e-mail institucional, confiando que se trata de documentos judiciais.
- Bmanter o antivírus e o firewall ativados, evitar abrir anexos suspeitos e acionar a equipe de TI ao notar comportamentos anormais no sistema. (alternativa correta)
- Cinstalar softwares baixados de sites alternativos, desde que usados por colegas de trabalho a fim de agilizar o acesso aos documentos.
- Dcompartilhar senhas com colegas de equipe, desde que o objetivo seja facilitar o trabalho conjunto em processos urgentes.
- Eabrir os arquivos no e-mail institucional, pois isso garante que estão livres de vírus.
Resposta comentada
Gabarito Alternativa B
A segurança da informação na administração pública é o conjunto de medidas para proteger os dados e sistemas contra acessos indevidos, alterações ou perdas, garantindo que apenas pessoas autorizadas possam ver e usar as informações, e que elas permaneçam corretas e disponíveis.
(A) Incorreta: Desativar o antivírus é uma prática extremamente perigosa, pois remove uma camada essencial de proteção, expondo o sistema a infecções mesmo que o e-mail seja institucional. A armadilha da banca aqui é sugerir que a confiança no remetente ("documentos judiciais") ou no canal ("e-mail institucional") anula a necessidade de segurança, o que é um erro grave.
(B) Correta: Manter antivírus e firewall ativados são medidas básicas de proteção; evitar anexos suspeitos é uma prática preventiva crucial; e acionar a equipe de TI é o procedimento correto para lidar com anomalias, garantindo que profissionais especializados investiguem e resolvam o problema.
(C) Incorreta: Instalar softwares de sites alternativos é uma fonte comum de malware e viola as políticas de segurança, comprometendo a integridade do sistema e dos dados.
(D) Incorreta: Compartilhar senhas compromete a segurança individual e coletiva, pois anula a rastreabilidade das ações e aumenta o risco de acesso não autorizado aos sistemas e informações sigilosas.
(E) Incorreta: E-mails institucionais não garantem que os anexos estejam livres de vírus; sistemas de e-mail podem ser comprometidos ou malware pode ser disfarçado, exigindo sempre cautela e as camadas de proteção ativas.
Fonte: FCC TRT2 2025 Conhecimentos Comuns (Área Administrativa TRT2 2025) (Caderno Tipo 001). Reproduzida para fins de estudo.