Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce168009
Banca
CESPE / CEBRASPE
Órgão
ANVISA
Ano
2024
Nível
Superior
Cargo
Especialista em Regulação e Vigilância Sanitária - Área 4
Julgue o próximo item, a respeito da política de segurança da informação nas organizações.É competência dos órgãos e das entidades a elaboração de sua política de segurança da informação, bem como de suas normas internas de segurança da informação, devendo toda essa atividade de elaboração ser coordenada pelo gestor de segurança da informação do respectivo órgão ou entidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação – Elaboração e Coordenação

Gabarito: ✅ CERTO. A afirmação está em conformidade com a Instrução Normativa GSI/PR nº 1/2020, que determina ser obrigatória a existência de Política de Segurança da Informação (PSI) em cada órgão ou entidade da administração pública federal, e que sua elaboração deve ser coordenada pelo respectivo Gestor de Segurança da Informação.

A questão testa o conhecimento sobre o processo de criação da PSI e as atribuições do gestor. O principal fundamento legal é o art. 10 da IN nº 1/2020, que estabelece:

Instrução Normativa GSI/PR nº 1, de 27 de maio de 2020:

Art. 10 — "A Política de Segurança da Informação deve ser elaborada sob a coordenação do Gestor de Segurança da Informação do órgão ou entidade, com a participação do Comitê de Segurança da Informação interno ou estrutura equivalente."

Além disso, o art. 9º da mesma norma impõe a obrigatoriedade de cada órgão possuir sua própria PSI, o que reforça a competência de cada entidade para elaborá-la.

CERTO. A assertiva está correta: os órgãos e as entidades são responsáveis pela elaboração de sua PSI e normas internas, e essa atividade deve ser coordenada pelo Gestor de Segurança da Informação.

PEGA ESSA DICA!

Em questões sobre PSI, lembre-se de que o gestor de segurança da informação é o coordenador da elaboração, mas a aprovação final é da autoridade máxima do órgão (art. 9º, caput, e parágrafo único da IN nº 1/2020).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce168009