Imagem de fundo

Uma empresa de tecnologia decidiu migrar sua infraestrutura de TI para um ambiente de c...

Uma empresa de tecnologia decidiu migrar sua infraestrutura de TI para um ambiente de computação em nuvem, visando escalabilidade, resiliência e redução de custos operacionais.

Durante a transição, a equipe de segurança identificou desafios relacionados à proteção de dados, controle de acesso e conformidade com regulamentações como LGPD e GDPR. Para garantir a segurança da informação e a conformidade regulatória, a empresa implementou criptografia de dados, controle de identidade e acesso (IAM) e ferramentas de monitoramento contínuo da infraestrutura em nuvem.


Diante desse cenário, assinale a alternativa que apresenta corretamente um princípio essencial da segurança em ambientes de computação em nuvem.


A

Para garantir conformidade com regulamentações como LGPD e GDPR, basta assinar um contrato de nível de serviço (SLA) com o provedor de nuvem, sem necessidade de implementar medidas adicionais de proteção


B

A responsabilidade pela segurança da infraestrutura e dos dados armazenados na nuvem cabe exclusivamente ao provedor de serviços, eliminando a necessidade de controles adicionais por parte da empresa usuária.


C

A criptografia de dados em repouso é suficiente para garantir a segurança da informação na nuvem, pois impede qualquer tipo de ataque ou acesso não autorizado aos dados armazenados.


D

O modelo de responsabilidade compartilhada estabelece que o provedor de nuvem é responsável pela segurança da infraestrutura, enquanto a empresa cliente deve gerenciar e proteger seus dados, configurações e acessos, garantindo conformidade com regulamentações.


E

A implementação de controle de acesso baseado em identidade (IAM) elimina completamente a necessidade de criptografia de dados na nuvem, pois impede qualquer acesso indevido.