SóProvas


ID
794962
Banca
FCC
Órgão
TRF - 5ª REGIÃO
Ano
2012
Provas
Disciplina
Segurança e Transporte
Assuntos

O tipo de credencial de segurança que deve ser estabelecido para acesso de pessoas em área de baixa sensibilidade ou periculosidade é denominado:

Alternativas
Comentários
  • Alternativa correta letra D. 

    Questão de difícil resolução, as nomenclaturas definindo as áreas de acesso ou restrição são diferenciadas a depender dos segmentos, portanto, não existe uma padronização a ponto de ser cobrada em concursos.

    Porém, temos que marcar o que a banca quer e não o que está correto. Afinal o gabarito é deles. 

    Para chegar ao gabarito teremos que marcar a menos errada. É comum em questões da FCC ter que resolvermos por esse método, eliminar as mais erradas, e chegar a conclusão pela definição da com maior probabilidade de estar certa. A questão traz a progressão de perímetros de segurança. Após dias procurando de qual lugar a banca teria retirado essa progressão, não obtive sucesso nas buscas.

    As atuais normas de segurança da informação (BS 7799, ISO 17799 e ISO 27002) que são as que poderiam conter esses conceitos não trazem expressamente essa classificação para o perímetro de acesso. Alguns trabalhos, inclusive, classificam de modo diferente os perímetros de acesso. Portanto a questão pode ser passível de anulação por não ter base sólida em sua doutrina.

    Para não deixar passar em branco vamos analisar as respostas para entendermos o gabarito:

    Como descrevi anteriormente temos que partir dos mais errados e retirando as alternativas. Os extremos poderemos retirar sem dúvidas. Alternativa C) Ultrassecreta e a A) Acesso Livre podemos eliminar. Afinal baixa sensibilidade não poderia de modo algum ser ultrassecreta e acesso controlado não é acesso livre, esse é caracterizado por não existir sistemas de controle. Como o nome diz, o acesso é livre.

    Alternativa B) Secreta poderíamos eliminar pelo mesmo motivo, não se pode classificar baixa sensibilidade como secreta.

    E o termo da alternativa E) Restrita poderemos eliminar pelo fato desse não ser mais utilizado em doutrinas de segurança. O termo utilizado para o nível mais baixo de acesso a informação classificada é o Reservado, que se trata da alternativa D.

    Assim poderíamos chegar a alternativa correta.

    A apostila abaixo é bem interessante e traz algo sobre o tema.

    http://www.slideshare.net/fernandamppb/52566307-apostilagestaodesegurancadainformacao
  • Provavelmente a questão foi elaborada com base no livro de Marcos Mandarini - Segurança Corporativa Estratégica - Capítulo 10 pág. 93.

    "Segurança rotineira: AIDA de baixa sensibilidade ou periculosidade, cujo acesso é restrito a pessoas que tenham necessidade de trato funcional ou de negócios com as atividades desenvolvidas nos locais, onde são tratados conhecimentos que não devam ser do domínio público. Normalmente, exigem credencial reservado"

    Gabarito letra: C
  • Segurança  Rotineira:  área  de  baixa  sensibilidade  ou 

    periculosidade,  cujo  acesso  é  restrito  a  pessoas  que  tenham 

    necessidade de trato funcional ou  de negócios com as atividades aí 

    desenvolvidas.  Normalmente  o  controle  de  acesso  é  classificado 

    como reservado;


  • Credencial Reservada = Segurança Rotineira

    Credencial Confidencial = Segurança Mediana

    Credencial Secreto = Segurança Elevada

    Credencial Ultrassecreto = Segurança Excepcional