Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171358
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca da segurança da informação quando se trata da utilização de computação em nuvem e de mídias sociais, julgue o item subsequente, de acordo com a Instrução Normativa GSI n.º 5 e com a Instrução Normativa GSI n.º 6 consolidada em 2021.O ato normativo e suas atualizações sobre o uso de mídias sociais deverão ser divulgados a todos os servidores, empregados públicos, militares e prestadores de serviço do órgão ou da entidade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Uso de mídias sociais e divulgação de normas de segurança da informação

Gabarito: ✅ CERTO. A afirmativa está correta porque, de acordo com a Instrução Normativa GSI/PR nº 1, de 2008, e com a ABNT NBR ISO/IEC 27001, os órgãos públicos devem promover a cultura de segurança da informação e garantir que todos os servidores, empregados, militares e prestadores de serviço tenham conhecimento das normas sobre mídias sociais e suas atualizações.

A IN GSI/PR nº 1 estabelece, no art. 5º, VII, que compete aos órgãos "aprovar Política de Segurança da Informação e Comunicações e demais normas de segurança da informação e comunicações". Para que essas normas sejam eficazes, é indispensável sua divulgação a todos os envolvidos. O art. 7º, I, da mesma IN determina que ao Gestor de Segurança incumbe "promover cultura de segurança da informação e comunicações", o que abrange atividades de divulgação e conscientização.

Adicionalmente, a ABNT NBR ISO/IEC 27001, item 6.3, determina que "O pessoal da organização e partes interessadas relevantes devem receber treinamento, educação e conscientização em segurança da informação apropriados e atualizações regulares da política de segurança da informação da organização, políticas específicas por tema e procedimentos, conforme pertinente para as suas funções". As normas sobre uso de mídias sociais enquadram-se como políticas específicas, devendo ser divulgadas a todos os servidores, empregados públicos, militares e prestadores de serviço.

Portanto, a informação está em conformidade com as normas de segurança da informação aplicáveis à administração pública federal.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce171358