Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171365
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3.A equipe de prevenção, tratamento e resposta a incidentes cibernéticos tem como atribuição assessorar a implementação das ações de segurança da informação e participar da elaboração da política de segurança da informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Atribuições da Equipe de Incidentes Cibernéticos

Gabarito: Errado (E). A afirmação amplia indevidamente as atribuições da equipe de prevenção, tratamento e resposta a incidentes cibernéticos. Embora essa equipe atue na gestão de incidentes, não lhe cabe assessorar a implementação de todas as ações de segurança da informação nem participar da elaboração da política de segurança – estas são tipicamente responsabilidades do Comitê de Segurança da Informação ou da Alta Direção, conforme delineado pelas Instruções Normativas GSI nº 2 e 3.

A banca explora um equívoco comum: confundir o papel tático-operacional da equipe de incidentes com o papel estratégico de governança da segurança. A equipe de incidentes foca na preparação, detecção, contenção e recuperação de incidentes cibernéticos. Já a política de segurança e a implementação ampla de ações são definidas e supervisionadas por instâncias superiores.

Atribuições de segurança da informação
  • 1Equipe de incidentes cibernéticos
    • Preparação
    • Detecção
    • Contenção
    • Recuperação
  • 2Comitê de Segurança / Alta Direção
    • Elaborar política de segurança
    • Assessorar implementação de ações
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce171365