Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce154078
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
A respeito da Estratégia Nacional de Segurança Cibernética, da Estratégia Nacional de Segurança de Infraestruturas Críticas, do Plano Nacional de Segurança de Infraestruturas Críticas, da Política Nacional de Segurança da Informação e da Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item a seguir.No âmbito da Rede Federal de Gestão de Incidentes Cibernéticos, as equipes de coordenação setorial são as equipes de prevenção, tratamento e resposta a incidentes cibernéticos responsáveis por ativos de informação de serviços essenciais, cuja interrupção ou destruição provoca sério impacto social, ambiental, econômico, político, internacional ou à segurança do Estado e da sociedade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Rede Federal de Gestão de Incidentes Cibernéticos

Gabarito: Errado. A afirmativa está incorreta porque confunde as atribuições das equipes de coordenação setorial com as equipes de prevenção, tratamento e resposta a incidentes cibernéticos. Na estrutura da Rede Federal de Gestão de Incidentes Cibernéticos, as equipes de coordenação setorial têm função de articulação e coordenação entre os setores, enquanto as equipes de prevenção, tratamento e resposta são as que efetivamente atuam sobre os incidentes e são responsáveis pelos ativos de informação de serviços essenciais. A descrição apresentada no item se refere a estas últimas, não às de coordenação.

A banca testa o conhecimento sobre a organização da Rede, que possui diferentes tipos de equipes com papéis distintos. A pegadinha está em atribuir a uma equipe (coordenação) a responsabilidade operacional que é própria de outra (tratamento e resposta).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce154078