Política de Segurança da Informação (PSI)
Gabarito: Letra B. A PSI deve ser avaliada periodicamente para garantir o cumprimento dos requisitos de segurança da informação e o respeito à cláusula de responsabilidade e sigilo, conforme determina a Instrução Normativa nº 1/2020 do GSI/PR, que estabelece a obrigatoriedade de revisão periódica (art. 12, VII e §1º) e a ampla divulgação (art. 10, parágrafo único).
A banca cobra conhecimento sobre os requisitos e características da PSI. A alternativa B reflete corretamente a necessidade de avaliação contínua, enquanto as demais contêm erros conceituais ou contrariam a norma.
Alternativa A — ❌ Incorreta
Afirma que instrumentos como contratos e convênios não necessariamente precisam estar de acordo com a PSI. Isso é falso. A PSI estabelece diretrizes que devem ser seguidas em toda a organização, inclusive em acordos externos. A IN 1/2020, art. 9º, determina que a PSI visa estabelecer diretrizes e responsabilidades para a gestão da segurança da informação, vinculando todos os processos.
Alternativa B — ✅ Correta ⟵ GABARITO
Correta. A PSI deve ser avaliada periodicamente para assegurar que continua atendendo aos requisitos de segurança e às cláusulas de responsabilidade e sigilo. A IN 1/2020, art. 12, VII, exige que a PSI contenha "política de atualização", e o §1º estabelece que a periodicidade não deve exceder 4 anos. Além disso, a avaliação periódica é prática essencial de governança.
Alternativa C — ❌ Incorreta
Afirma que a PSI não pode conter informações sobre bloqueios e restrições a sites e acesso à Internet. Errado. A IN 1/2020, art. 12, IV, "e", inclui expressamente a "Gestão do Uso dos Recursos Operacionais e de Comunicações, como: e-mail, acesso à internet, mídias sociais, computação em nuvem, dentre outros" como diretriz geral obrigatória. Portanto, a PSI pode e deve abordar tais restrições.
Alternativa D — ❌ Incorreta
Afirma que a PSI é documento restrito à alta direção. Falso. A IN 1/2020, art. 10, parágrafo único, determina que o Gestor de Segurança da Informação deve promover a "ampla divulgação da Política, das normas internas... a todos os servidores, aos usuários e aos prestadores de serviço". A PSI não é sigilosa; ao contrário, deve ser acessível a todos os envolvidos.
Gabarito: Letra B
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)