Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce165786
Banca
CESPE / CEBRASPE
Órgão
DATAPREV
Ano
2023
Nível
Superior
Considerando o disposto na legislação referente à segurança da informação e à proteção de dados, julgue o próximo item.No âmbito da Estratégia Nacional de Segurança Cibernética, a ação da indústria de adotar padrões internacionais de segurança e privacidade no desenvolvimento de novos produtos tecnológicos desde a sua concepção está vinculada à ação estratégica de incentivar a concepção de soluções inovadoras em segurança cibernética.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia Nacional de Segurança Cibernética

Gabarito: Errado. A afirmação está incorreta porque a ação da indústria de adotar padrões internacionais de segurança e privacidade no desenvolvimento de novos produtos desde a concepção (security by design) está vinculada a uma ação estratégica diversa da mencionada no item. A Estratégia Nacional de Segurança Cibernética (Decreto nº 10.222/2020) prevê uma série de ações estratégicas, e a que se relaciona com a adoção de padrões internacionais e segurança desde a concepção é a ação de "fomentar a adoção de boas práticas e padrões de segurança" ou similar, e não a ação de "incentivar a concepção de soluções inovadoras em segurança cibernética". O item realiza uma vinculação incorreta, trocando o foco da ação.

NÃO CAIA NESSA!

A banca testa o conhecimento específico das ações estratégicas da e-Ciber. O candidato pode associar "desde a concepção" com "inovação", mas a ação correta é voltada à adoção de padrões e boas práticas, não à inovação propriamente dita.

Fonte: Decreto nº 10.222/2020 (Estratégia Nacional de Segurança Cibernética), que estabelece os objetivos e as ações estratégicas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce165786