Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171366
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o próximo item, relativo à segurança da informação e proteção de dados, considerando a Instrução Normativa GSI n.º 2 e a Instrução Normativa GSI n.º 3.Compete aos órgãos e às entidades da administração pública federal direta e indireta, em seu âmbito de atuação, instituir e implementar a equipe de prevenção, tratamento e resposta a incidentes cibernéticos.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Instituição de Equipe de Resposta a Incidentes Cibernéticos na Administração Pública Federal

Gabarito: ✅ Certo. A afirmação está correta. Embora o teor literal das Instruções Normativas GSI nº 2 e GSI nº 3 não esteja transcrito no material disponível, o gabarito oficial da banca (CESPE/CEBRASPE 2024) confirma que compete aos órgãos e entidades da administração pública federal direta e indireta, em seus respectivos âmbitos, instituir e implementar a equipe de prevenção, tratamento e resposta a incidentes cibernéticos. Trata-se de uma obrigação alinhada aos princípios da Política Nacional de Segurança da Informação (Decreto nº 9.637/2018), que estabelece a prevenção e o tratamento de incidentes como um de seus princípios (art. 3º, IX) e a segurança cibernética como um dos eixos da segurança da informação.

A banca cobra o conhecimento objetivo das normas infralegais que regulamentam a segurança cibernética no âmbito federal. Como não dispomos do texto exato das INs, a fundamentação se apoia no gabarito e na lógica de que a administração pública deve estruturar-se para lidar com incidentes cibernéticos, conforme preconizado pela PNSI e pelas melhores práticas de gestão de segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

CERTO

Link permanente: /questoes/ce171366