Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171359
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca da segurança da informação quando se trata da utilização de computação em nuvem e de mídias sociais, julgue o item subsequente, de acordo com a Instrução Normativa GSI n.º 5 e com a Instrução Normativa GSI n.º 6 consolidada em 2021.Informações classificadas ou de acesso restrito poderão ser publicadas com a autorização do administrador de perfis institucionais em mídias sociais.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Publicação de informações classificadas em mídias sociais

❌ ERRADO. A afirmação está incorreta porque a publicação de informações classificadas ou de acesso restrito em mídias sociais não pode ser autorizada meramente pelo administrador de perfis institucionais. A divulgação de tais informações exige procedimentos formais de desclassificação ou autorização específica da autoridade competente, conforme a legislação de acesso à informação e as políticas de segurança da informação. A Instrução Normativa GSI n.º 1/2020, que estabelece a Estrutura de Gestão da Segurança da Informação na administração pública federal, determina que a Política de Segurança da Informação deve incluir diretrizes sobre o tratamento da informação e o uso de mídias sociais (art. 12, IV, 'e'), mas sempre visando proteger a confidencialidade, integridade e disponibilidade. Informações classificadas ou restritas, por definição, não podem ser divulgadas publicamente sem o devido processo de desclassificação ou autorização formal, que não é atribuição de um administrador de perfis. Portanto, o item está errado.

NÃO CAIA NESSA!

O candidato pode ser induzido a pensar que a autorização de um administrador de perfis seria suficiente, mas a banca explora a confusão entre a gestão operacional de mídias sociais (que envolve publicações rotineiras) e a proteção de informações sigilosas, que exige controles rigorosos e autorização de autoridades superiores.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E (Errado).

Link permanente: /questoes/ce171359