Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce165783
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Considerando o disposto na legislação referente à segurança da informação e à proteção de dados, julgue o próximo item.Entre as ações de prevenção destacadas no Plano de Gestão de Incidentes Cibernéticos para a administração pública federal incluem-se a implementação de controles de segurança; o gerenciamento de vulnerabilidades; e a conscientização e capacitação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de Gestão de Incidentes Cibernéticos – Ações de Prevenção

Gabarito: Certo. A afirmativa está de acordo com os princípios e instrumentos da Política Nacional de Segurança da Informação (Decreto nº 9.637/2018), que estabelece a prevenção e o tratamento de incidentes, a gestão de riscos, a educação e a implementação de controles como ações essenciais para a segurança da informação.

Decreto nº 9.637/2018 (PNSI):

Art. 3º, VII — "educação como alicerce fundamental para o fomento da cultura em segurança da informação";

Art. 3º, VIII — "orientação à gestão de riscos e à gestão da segurança da informação";

Art. 3º, IX — "prevenção e tratamento de incidentes de segurança da informação".

A implementação de controles de segurança, o gerenciamento de vulnerabilidades e a conscientização/capacitação são ações de prevenção previstas direta ou indiretamente nesses dispositivos. Os controles de segurança decorrem da gestão da segurança da informação; o gerenciamento de vulnerabilidades integra a gestão de riscos; e a conscientização e capacitação materializam o princípio da educação em segurança.

PEGA ESSA DICA!

Memorize os princípios da PNSI (art. 3º do Decreto 9.637/2018). Eles são frequentemente cobrados como fundamento para ações de segurança, inclusive em planos de incidentes.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce165783