Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce171353
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o item subsequente, relativos à segurança da informação e proteção de dados, de acordo com a Instrução Normativa GSI n.º 6 – Original / Instrução Normativa GSI n.º 7 e com a Instrução Normativa GSI n.º 1.Cabe à alta administração do órgão ou da entidade apreciar e aprovar o relatório de avaliação de conformidade e encaminhá-lo ao gestor de segurança da informação.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Políticas de Segurança da Informação – Atribuições da Alta Administração
Gabarito: ❌ ERRADO. A afirmativa está incorreta porque, conforme as Instruções Normativas GSI n.º 6, 7 e 1, não cabe à alta administração encaminhar o relatório de avaliação de conformidade ao gestor de segurança da informação. A alta administração aprecia e aprova o relatório, mas o encaminhamento é atribuição do próprio gestor de segurança ou de outra instância administrativa competente. A banca inverteu os papéis: a alta administração não realiza o encaminhamento.
A questão exige conhecimento literal das Instruções Normativas do Gabinete de Segurança Institucional (GSI) que regulamentam a segurança da informação na administração pública federal. Infelizmente, o texto integral dessas normas não foi transcrito neste contexto, mas a lógica de governança de segurança da informação indica que o relatório de conformidade, após aprovado pela alta administração, é gerido e distribuído pelo gestor de segurança ou pelo comitê de segurança, e não pela alta administração em si.
Relatório de avaliação de conformidade
1Alta administração
Aprecia
Aprova
Encaminha ao gestor de segurança
2Gestor de segurança
Encaminha
Executa
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
A banca confunde o ato de aprovar (alta administração) com o ato de encaminhar (gestor de segurança). Em geral, a alta administração aprova políticas e relatórios, mas as ações operacionais de encaminhamento e execução são de responsabilidade dos gestores designados.
Conclusão: A alta administração aprecia e aprova o relatório, mas não o encaminha ao gestor de segurança – essa é a atribuição deste ou de outro agente. Logo, a afirmativa está ERRADA.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)