Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoSegurança de sistemas de informação
Código
ce163535
Banca
CESPE / CEBRASPE
Órgão
TC-DF
Ano
2023
Nível
Superior
Cargo
Auditor de Controle Externo – Área Especializada – Especialidade Tecnologia da Informação – Orientação Sistemas de TI
Julgue o item que se segue, relativos à NBR ISO/IEC n.º 38500:2015 e à Lei n.º 12.527/2011 (Lei de Acesso à Informação).A NBR ISO/IEC n.º 38.500:2015 estabelece princípios para o uso aceitável de TI, sendo as estruturas de governança nos órgãos que seguem esses princípios auxiliadas na gestão de riscos e no incentivo à exploração de oportunidades decorrentes do uso da TI.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO/IEC 38500:2015 — Governança de TI

CERTO. A afirmação está correta. A NBR ISO/IEC 38500:2015 estabelece princípios para o uso aceitável de TI, orientando as estruturas de governança corporativa a dirigir e controlar o uso presente e futuro da tecnologia. Essa governança abrange a gestão de riscos e o incentivo à exploração de oportunidades decorrentes do uso da TI, conforme sua definição central de "sistema pelo qual o uso atual e futuro da TI é dirigido e controlado". A norma fornece princípios como responsabilidade, estratégia, aquisição, desempenho, conformidade e comportamento humano, todos voltados a auxiliar as organizações na tomada de decisões sobre TI.

O conteúdo da assertiva reflete exatamente o escopo da norma: princípios para o uso aceitável da TI e o papel das estruturas de governança em gerenciar riscos e oportunidades. Não há qualquer incorreção.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce163535