Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce171360
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca da segurança da informação quando se trata da utilização de computação em nuvem e de mídias sociais, julgue o item subsequente, de acordo com a Instrução Normativa GSI n.º 5 e com a Instrução Normativa GSI n.º 6 consolidada em 2021.Definir os requisitos criptográficos mínimos para o armazenamento de dados e informações, custodiados pela administração pública federal, em soluções de computação em nuvem é competência do comitê de segurança da informação.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação em Computação em Nuvem
Gabarito: ✅ CERTO. De acordo com o gabarito oficial, o item está correto: a definição dos requisitos criptográficos mínimos para armazenamento de dados da administração pública federal em soluções de computação em nuvem é competência do comitê de segurança da informação, conforme previsto nas Instruções Normativas GSI n.º 5 e n.º 6 consolidadas em 2021. Apesar de as normas anteriores (IN GSI/PR n.º 1/2008) atribuírem ao comitê local apenas a proposição de normas, as INs mais recentes estabeleceram essa competência de forma mais incisiva.
NÃO CAIA NESSA!
O aluno pode confundir as atribuições do comitê de segurança da informação (propor normas) com as do Gabinete de Segurança Institucional (estabelecer normas gerais). No entanto, para o contexto específico de requisitos criptográficos em nuvem, as INs de 2021 conferem ao comitê a definição desses requisitos, tornando a afirmação correta.
Contexto normativo
A Instrução Normativa GSI/PR n.º 1, de 13 de junho de 2008, estabelece em seu art. 6º que ao Comitê de Segurança da Informação e Comunicações compete "propor normas relativas à segurança da informação e comunicações". Entretanto, as Instruções Normativas GSI n.º 5 e n.º 6, de 2021 (referidas no enunciado), atualizaram e especificaram as competências, atribuindo ao comitê a definição de requisitos criptográficos mínimos para armazenamento em nuvem. Assim, a assertiva está em conformidade com as normas vigentes.
PEGA ESSA DICA!
Em questões sobre competências na segurança da informação, atente-se à hierarquia normativa: o GSI define diretrizes gerais, mas normas específicas podem delegar atribuições aos comitês locais. Sempre verifique a data e o teor das instruções normativas mencionadas.
Conclusão: O item está CERTO conforme o gabarito oficial, e a tendência dos novos normativos é ampliar as responsabilidades dos comitês temáticos.