Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171360
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca da segurança da informação quando se trata da utilização de computação em nuvem e de mídias sociais, julgue o item subsequente, de acordo com a Instrução Normativa GSI n.º 5 e com a Instrução Normativa GSI n.º 6 consolidada em 2021.Definir os requisitos criptográficos mínimos para o armazenamento de dados e informações, custodiados pela administração pública federal, em soluções de computação em nuvem é competência do comitê de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação em Computação em Nuvem

Gabarito: ✅ CERTO. De acordo com o gabarito oficial, o item está correto: a definição dos requisitos criptográficos mínimos para armazenamento de dados da administração pública federal em soluções de computação em nuvem é competência do comitê de segurança da informação, conforme previsto nas Instruções Normativas GSI n.º 5 e n.º 6 consolidadas em 2021. Apesar de as normas anteriores (IN GSI/PR n.º 1/2008) atribuírem ao comitê local apenas a proposição de normas, as INs mais recentes estabeleceram essa competência de forma mais incisiva.

NÃO CAIA NESSA!

O aluno pode confundir as atribuições do comitê de segurança da informação (propor normas) com as do Gabinete de Segurança Institucional (estabelecer normas gerais). No entanto, para o contexto específico de requisitos criptográficos em nuvem, as INs de 2021 conferem ao comitê a definição desses requisitos, tornando a afirmação correta.

Contexto normativo

A Instrução Normativa GSI/PR n.º 1, de 13 de junho de 2008, estabelece em seu art. 6º que ao Comitê de Segurança da Informação e Comunicações compete "propor normas relativas à segurança da informação e comunicações". Entretanto, as Instruções Normativas GSI n.º 5 e n.º 6, de 2021 (referidas no enunciado), atualizaram e especificaram as competências, atribuindo ao comitê a definição de requisitos criptográficos mínimos para armazenamento em nuvem. Assim, a assertiva está em conformidade com as normas vigentes.

PEGA ESSA DICA!

Em questões sobre competências na segurança da informação, atente-se à hierarquia normativa: o GSI define diretrizes gerais, mas normas específicas podem delegar atribuições aos comitês locais. Sempre verifique a data e o teor das instruções normativas mencionadas.

Conclusão: O item está CERTO conforme o gabarito oficial, e a tendência dos novos normativos é ampliar as responsabilidades dos comitês temáticos.

Link permanente: /questoes/ce171360