Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171364
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3.Nos aspectos de segurança da informação, a gestão de riscos de segurança da informação, a avaliação de conformidade e a gestão de mudanças são processos de realização obrigatória pelos órgãos e pela entidade da administração pública federal.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Instrução Normativa GSI/PR Nº 3/2021 – Processos Obrigatórios

Gabarito: ✅ CERTO. O art. 3º da Instrução Normativa GSI/PR nº 3, de 2021, elenca os processos de realização obrigatória pelos órgãos e entidades da administração pública federal, e entre eles constam expressamente a gestão de riscos de segurança da informação (inciso II), a gestão de mudanças nos aspectos de segurança da informação (inciso IV) e a avaliação de conformidade de segurança da informação (inciso V). Portanto, a afirmativa está correta.

O referido artigo determina que a gestão de segurança da informação será constituída pelos seguintes processos de realização obrigatória: mapeamento de ativos de informação; gestão de riscos de segurança da informação; gestão de continuidade de negócios em segurança da informação; gestão de mudanças nos aspectos de segurança da informação; e avaliação de conformidade de segurança da informação. Os três mencionados no enunciado estão entre eles, sem qualquer exceção ou condição.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO.

Link permanente: /questoes/ce171364