Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171361
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Acerca da segurança da informação quando se trata da utilização de computação em nuvem e de mídias sociais, julgue o item subsequente, de acordo com a Instrução Normativa GSI n.º 5 e com a Instrução Normativa GSI n.º 6 consolidada em 2021.Ao comitê de segurança da informação compete supervisionar a aplicação do ato normativo sobre o uso seguro de computação em nuvem.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comitê de Segurança da Informação – Competências

Gabarito: ❌ ERRADO. A afirmativa está incorreta porque, de acordo com a Instrução Normativa GSI nº 1/2020 (que estabelece a Estrutura de Gestão da Segurança da Informação), a competência de supervisionar a aplicação de ato normativo sobre o uso seguro de computação em nuvem não é atribuída ao Comitê de Segurança da Informação, mas sim ao Gestor de Segurança da Informação e à alta administração.

O Art. 10 da referida IN dispõe que a Política de Segurança da Informação deve ser elaborada sob coordenação do Gestor de Segurança da Informação, com a participação do Comitê de Segurança da Informação. Já o parágrafo único do mesmo artigo atribui ao Gestor de Segurança da Informação o dever de promover a ampla divulgação da política e das normas internas. Não há previsão de que o comitê exerça supervisão direta sobre a aplicação de atos normativos específicos, como o de computação em nuvem. Essa supervisão cabe ao próprio Gestor, com apoio da alta administração.

NÃO CAIA NESSA!

A banca tenta confundir o papel do Comitê de Segurança da Informação (que participa da elaboração da política) com a função de supervisionar a aplicação de normas específicas, que é responsabilidade do Gestor de Segurança da Informação. O comitê é um órgão consultivo/participativo, não executivo.

Gabarito: ❌ ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171361