Questão nº 77
Questão de Informática · FGV TJTO 2022 (nº 77)
FGV2022Técnico Judiciário - InformáticaInformática
Gabarito: Cver comentário ↓
A equipe de segurança de um órgão público decidiu implantar inúmeras medidas de forma a elevar o nível de segurança do órgão.
A medida que a equipe de segurança deve adotar para atender ao requisito de confidencialidade é a:
- Autilização de função de hash criptográfico;
- Brealização de backups periódicos;
- Cpolítica de mesa limpa; (alternativa correta)
- Dgravação das ações dos usuários em log;
- Eimplantação de redundâncias.
Resposta comentada
Gabarito Alternativa C
Confidencialidade é o princípio de segurança da informação que garante que os dados sejam acessíveis apenas por pessoas, entidades ou processos autorizados, protegendo-os contra divulgação não autorizada.
- (A) Incorreta: A função de hash criptográfico é utilizada para garantir a integridade dos dados (verificar se não foram alterados), não a confidencialidade (impedir que sejam lidos por não autorizados).
- (B) Incorreta: A realização de backups periódicos visa garantir a disponibilidade dos dados (capacidade de recuperá-los após perda ou corrupção), não a confidencialidade.
- (C) Correta: A política de mesa limpa exige que documentos e mídias sensíveis sejam guardados e telas de computadores bloqueadas ao se ausentar do posto de trabalho, prevenindo que informações confidenciais sejam visualizadas por pessoas não autorizadas.
- (D) Incorreta: A gravação das ações dos usuários em log serve para auditabilidade e responsabilidade (saber quem fez o quê), auxiliando na detecção e investigação de incidentes, mas não impede diretamente a divulgação inicial de informações.
- (E) Incorreta: A implantação de redundâncias visa garantir a disponibilidade dos sistemas e serviços (mantê-los funcionando mesmo com falhas), não a confidencialidade das informações.
Fonte: FGV TJTO 2022 Técnico Judiciário - Informática (Caderno Tipo 1). Reproduzida para fins de estudo.