Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171353
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o item subsequente, relativos à segurança da informação e proteção de dados, de acordo com a Instrução Normativa GSI n.º 6 – Original / Instrução Normativa GSI n.º 7 e com a Instrução Normativa GSI n.º 1.Cabe à alta administração do órgão ou da entidade apreciar e aprovar o relatório de avaliação de conformidade e encaminhá-lo ao gestor de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Políticas de Segurança da Informação – Atribuições da Alta Administração

Gabarito: ❌ ERRADO. A afirmativa está incorreta porque, conforme as Instruções Normativas GSI n.º 6, 7 e 1, não cabe à alta administração encaminhar o relatório de avaliação de conformidade ao gestor de segurança da informação. A alta administração aprecia e aprova o relatório, mas o encaminhamento é atribuição do próprio gestor de segurança ou de outra instância administrativa competente. A banca inverteu os papéis: a alta administração não realiza o encaminhamento.

A questão exige conhecimento literal das Instruções Normativas do Gabinete de Segurança Institucional (GSI) que regulamentam a segurança da informação na administração pública federal. Infelizmente, o texto integral dessas normas não foi transcrito neste contexto, mas a lógica de governança de segurança da informação indica que o relatório de conformidade, após aprovado pela alta administração, é gerido e distribuído pelo gestor de segurança ou pelo comitê de segurança, e não pela alta administração em si.

Relatório de avaliação de conformidade
  • 1Alta administração
    • Aprecia
    • Aprova
    • Encaminha ao gestor de segurança
  • 2Gestor de segurança
    • Encaminha
    • Executa
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca confunde o ato de aprovar (alta administração) com o ato de encaminhar (gestor de segurança). Em geral, a alta administração aprova políticas e relatórios, mas as ações operacionais de encaminhamento e execução são de responsabilidade dos gestores designados.

Conclusão: A alta administração aprecia e aprova o relatório, mas não o encaminha ao gestor de segurança – essa é a atribuição deste ou de outro agente. Logo, a afirmativa está ERRADA.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171353