Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171352
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca de disposições gerais, orientações básicas, conceitos e definições relativos à segurança da informação, julgue o item subsecutivo, considerando as normas complementares do GSI.A equipe de tratamento e resposta a incidentes em redes computacionais deve ser chefiada e gerenciada por um agente responsável, que pode ser um militar de carreira ou um servidor terceirizado.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Equipe de Tratamento e Resposta a Incidentes

❌ ERRADO. A afirmação está incorreta. Embora um militar de carreira possa chefiar a equipe de tratamento de incidentes, um servidor terceirizado não pode assumir essa função. As normas complementares do GSI (Gabinete de Segurança Institucional) estabelecem que a chefia e o gerenciamento da equipe de resposta a incidentes devem ser exercidos por servidores públicos efetivos (civis ou militares), e não por pessoal terceirizado, que não possui vínculo estatutário e não pode assumir responsabilidades de gestão da segurança da informação.

A banca explora a confusão entre "servidor terceirizado" e "servidor público". O terceirizado é funcionário de empresa contratada, sem poder de chefia sobre processos críticos de segurança. Assim, a assertiva erra ao incluir essa categoria como possível agente responsável.

Gabarito: ❌ ERRADO

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171352