Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce133105
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
A respeito da política de segurança da informação (PSI), assinale a opção correta.
  1. AAcordos, contratos, convênios e outros instrumentos congêneres celebrados por empresas que adotam políticas de segurança da informação não necessariamente têm de estar de acordo com a PSI.
  2. BA PSI deve ser avaliada periodicamente, a fim de garantir o cumprimento dos requisitos de segurança da informação e o respeito à cláusula de responsabilidade e sigilo.
  3. CA PSI não pode conter informações dos tipos de bloqueio e restrições a sites e acesso à Internet.
  4. DA PSI é um documento restrito e acessível somente à alta direção das organizações, a qual o acessa para nortear suas ações.
Revelar gabarito e comentário

GabaritoB — A PSI deve ser avaliada periodicamente, a fim de garantir o cumprimento dos requisitos de segurança da informação e o respeito à cláusula de responsabilidade e sigilo.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação (PSI)

Gabarito: Letra B. A PSI deve ser avaliada periodicamente para garantir o cumprimento dos requisitos de segurança da informação e o respeito à cláusula de responsabilidade e sigilo, conforme determina a Instrução Normativa nº 1/2020 do GSI/PR, que estabelece a obrigatoriedade de revisão periódica (art. 12, VII e §1º) e a ampla divulgação (art. 10, parágrafo único).

A banca cobra conhecimento sobre os requisitos e características da PSI. A alternativa B reflete corretamente a necessidade de avaliação contínua, enquanto as demais contêm erros conceituais ou contrariam a norma.

Alternativa A — ❌ Incorreta

Afirma que instrumentos como contratos e convênios não necessariamente precisam estar de acordo com a PSI. Isso é falso. A PSI estabelece diretrizes que devem ser seguidas em toda a organização, inclusive em acordos externos. A IN 1/2020, art. 9º, determina que a PSI visa estabelecer diretrizes e responsabilidades para a gestão da segurança da informação, vinculando todos os processos.

Alternativa B — ✅ Correta ⟵ GABARITO

Correta. A PSI deve ser avaliada periodicamente para assegurar que continua atendendo aos requisitos de segurança e às cláusulas de responsabilidade e sigilo. A IN 1/2020, art. 12, VII, exige que a PSI contenha "política de atualização", e o §1º estabelece que a periodicidade não deve exceder 4 anos. Além disso, a avaliação periódica é prática essencial de governança.

Alternativa C — ❌ Incorreta

Afirma que a PSI não pode conter informações sobre bloqueios e restrições a sites e acesso à Internet. Errado. A IN 1/2020, art. 12, IV, "e", inclui expressamente a "Gestão do Uso dos Recursos Operacionais e de Comunicações, como: e-mail, acesso à internet, mídias sociais, computação em nuvem, dentre outros" como diretriz geral obrigatória. Portanto, a PSI pode e deve abordar tais restrições.

Alternativa D — ❌ Incorreta

Afirma que a PSI é documento restrito à alta direção. Falso. A IN 1/2020, art. 10, parágrafo único, determina que o Gestor de Segurança da Informação deve promover a "ampla divulgação da Política, das normas internas... a todos os servidores, aos usuários e aos prestadores de serviço". A PSI não é sigilosa; ao contrário, deve ser acessível a todos os envolvidos.

Gabarito: Letra B

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce133105