Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171363
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3.Ao gestor de segurança da informação cabe coordenar o processo de mapeamento de ativos de informação e designar um agente responsável pela gestão dos ativos de informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de segurança da informação na administração pública federal (IN GSI n.º 3)

CERTO. A afirmativa está em total conformidade com o art. 8º da Instrução Normativa GSI/PR nº 3, de 28 de maio de 2021, que estabelece exatamente que cabe ao gestor de segurança da informação coordenar o processo de mapeamento de ativos de informação e designar um agente responsável pela gestão dos ativos de informação. A questão é uma cobrança literal da norma, sem qualquer armadilha.

Instrução Normativa GSI/PR nº 3, de 28 de maio de 2021:

Art. 8º — "Cabe ao gestor de segurança da informação de cada órgão ou entidade coordenar o processo de mapeamento de ativos de informação, bem como designar um agente responsável pela gestão dos ativos de informação, dentre os servidores efetivos do órgão ou da entidade."

O comando do enunciado reproduz fielmente o dispositivo. Não há exceção, condicionante ou atribuição diversa para o gestor de segurança da informação nesse tema. Portanto, a assertiva está correta.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce171363