Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce165785
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Considerando o disposto na legislação referente à segurança da informação e à proteção de dados, julgue o próximo item.Segundo o Decreto n.º 10.748/2021, a Rede Federal de Gestão de Incidentes Cibernéticos deve ser coordenada por um colegiado técnico composto por representantes dos órgãos e das entidades da administração pública federal direta, autárquica e fundacional.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Decreto nº 10.748/2021 — Rede Federal de Gestão de Incidentes Cibernéticos

Gabarito: Errado (E). A afirmativa é falsa porque a coordenação da Rede Federal de Gestão de Incidentes Cibernéticos, instituída pelo Decreto nº 10.748/2021, é de competência do Gabinete de Segurança Institucional da Presidência da República (GSI/PR), e não de um colegiado técnico composto por representantes dos órgãos da administração pública federal direta, autárquica e fundacional, como afirma o item. O equívoco decorre da confusão com o Comitê Gestor da Segurança da Informação, previsto no Decreto nº 9.637/2018, que realmente possui composição colegiada, mas é outro órgão com funções distintas.

NÃO CAIA NESSA!

A banca troca a unidade coordenadora (GSI) por um colegiado genérico, explorando a existência de um comitê colegiado em outro decreto (Decreto 9.637/2018). O candidato que confunde os dois diplomas legais marca a afirmativa como correta. Na prática, a Rede Federal de Gestão de Incidentes Cibernéticos é coordenada pelo GSI, e não por um colegiado representativo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce165785