Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023
- Código
- ce154230
- Banca
- CESPE / CEBRASPE
- Órgão
- DATAPREV
- Ano
- 2023
- Nível
- Médio
- Cargo
- Auxiliar de Enfermagem do Trabalho
- CCerto
- EErrado
GabaritoE — Errado
Gabarito: E (Errado). A afirmação está incorreta. O acompanhamento da aplicação de ações corretivas e administrativas nos casos de violação da segurança da informação é competência do Gestor de Segurança da Informação, e não do Comitê de Segurança da Informação, conforme a estrutura definida pela Instrução Normativa GSI/PR nº 1/2008 (que estabeleceu o modelo mantido pela IN GSI nº 1/2020).
A IN GSI nº 1/2008 atribui ao Gestor de Segurança da Informação a incumbência de "acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança" (art. 7º, II) e aos órgãos e entidades a competência de "aplicar as ações corretivas e disciplinares cabíveis nos casos de quebra de segurança" (art. 5º, II). Já ao Comitê de Segurança da Informação cabe apenas assessorar a implementação das ações, constituir grupos de trabalho, propor alterações na política e propor normas (art. 6º). Dessa forma, o comitê não detém atribuição executiva ou de acompanhamento de ações corretivas.
❌ ERRADO.
Link permanente: /questoes/ce154230