Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
ce154082
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados
A respeito da Estratégia Nacional de Segurança Cibernética, da Estratégia Nacional de Segurança de Infraestruturas Críticas, do Plano Nacional de Segurança de Infraestruturas Críticas, da Política Nacional de Segurança da Informação e da Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item a seguir.Na Estratégia Nacional de Segurança Cibernética, elevar o nível de maturidade em segurança cibernética da sociedade é uma das inciativas da ação estratégica “promover ambiente participativo, colaborativo, confiável e seguro”.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Estratégia Nacional de Segurança Cibernética
Gabarito: Errado. A afirmativa está incorreta: elevar o nível de maturidade em segurança cibernética da sociedade não é uma iniciativa da ação estratégica "promover ambiente participativo, colaborativo, confiável e seguro", conforme disposto na Estratégia Nacional de Segurança Cibernética (ENSC). O erro está em associar uma iniciativa a uma ação estratégica que não lhe corresponde.
A ENSC é um dos instrumentos da Política Nacional de Segurança da Informação (PNSI), instituída pelo Decreto nº 9.637/2018, que define as ações estratégicas e os objetivos relacionados à segurança da informação. Embora o texto completo da ENSC não esteja transcrito neste contexto, o gabarito oficial da CESPE/CEBRASPE indica que o item é falso, demonstrando que a iniciativa mencionada pertence a outra ação estratégica.
NÃO CAIA NESSA!
A banca testa o conhecimento específico do conteúdo da ENSC. É comum que o candidato, por associação genérica, considere a iniciativa como parte da ação estratégica mencionada, mas o documento oficial a vincula a outra ação. Para evitar o erro, estude os eixos e as iniciativas de cada ação estratégica da ENSC.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID
✅ ERRADO — O item não está de acordo com o que estabelece a Estratégia Nacional de Segurança Cibernética.