Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce154080
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
A respeito da Estratégia Nacional de Segurança Cibernética, da Estratégia Nacional de Segurança de Infraestruturas Críticas, do Plano Nacional de Segurança de Infraestruturas Críticas, da Política Nacional de Segurança da Informação e da Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item a seguir.De acordo com a Estratégia Nacional de Segurança de Infraestruturas Críticas, investir de forma preventiva e reativa em segurança de infraestruturas críticas auxilia a redução de custos financeiros, sociais e políticos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia Nacional de Segurança de Infraestruturas Críticas

Gabarito: Certo (C). A afirmação está correta porque a Estratégia Nacional de Segurança de Infraestruturas Críticas, alinhada às boas práticas de gestão de riscos, preconiza que investimentos preventivos e reativos em segurança reduzem custos financeiros, sociais e políticos, ao evitar ou mitigar incidentes que poderiam gerar grandes prejuízos.

A Estratégia Nacional de Segurança de Infraestruturas Críticas (ENSIC) visa proteger os ativos essenciais para o funcionamento do país. A abordagem de investir tanto na prevenção (medidas proativas para evitar incidentes) quanto na reação (capacidade de resposta e recuperação) é fundamental para minimizar impactos. A redução de custos financeiros (menos perdas diretas), sociais (preservação de serviços essenciais) e políticos (credibilidade do governo) é um dos benefícios esperados. Portanto, o item está correto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce154080