Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce154230
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Médio
Cargo
Auxiliar de Enfermagem do Trabalho
Com base no que estabelece a legislação relacionada à segurança da informação e à proteção de dados, julgue o item a seguir.Conforme a Instrução Normativa GSI n.º 1/2020, o acompanhamento da aplicação de ações corretivas e administrativas cabíveis nos casos de violação da segurança da informação é competência do Comitê de Segurança da Informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Competências na IN GSI nº 1/2020

Gabarito: E (Errado). A afirmação está incorreta. O acompanhamento da aplicação de ações corretivas e administrativas nos casos de violação da segurança da informação é competência do Gestor de Segurança da Informação, e não do Comitê de Segurança da Informação, conforme a estrutura definida pela Instrução Normativa GSI/PR nº 1/2008 (que estabeleceu o modelo mantido pela IN GSI nº 1/2020).

A IN GSI nº 1/2008 atribui ao Gestor de Segurança da Informação a incumbência de "acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança" (art. 7º, II) e aos órgãos e entidades a competência de "aplicar as ações corretivas e disciplinares cabíveis nos casos de quebra de segurança" (art. 5º, II). Já ao Comitê de Segurança da Informação cabe apenas assessorar a implementação das ações, constituir grupos de trabalho, propor alterações na política e propor normas (art. 6º). Dessa forma, o comitê não detém atribuição executiva ou de acompanhamento de ações corretivas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário). Também aparece como CIA em inglês (Confidentiality, Integrity, Availability) e como tríade A-I-C
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce154230