Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171369
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o item subsecutivo, a respeito da estrutura de gestão da segurança da informação nos órgãos e nas entidades da administração pública federal, de que trata a Instrução Normativa GSI n.º 1/2020.Uma política de atualização deve ser criada para descrever os controles de segurança da informação com a orientação do uso adequado de ativos de informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estrutura de Gestão da Segurança da Informação – IN GSI nº 1/2020

❌ ERRADO. A afirmativa está incorreta. O documento que deve descrever os controles de segurança da informação e orientar o uso adequado de ativos é a Política de Segurança da Informação (PSI), e não uma suposta “política de atualização”. A atualização é um processo de revisão periódica da PSI, não um tipo de política autônoma.

A Instrução Normativa GSI nº 1/2020 (e normas como a ABNT NBR ISO/IEC 27001) estabelece que a política de segurança da informação deve ser documentada, comunicada e revisada periodicamente. A “política de atualização” não existe como documento principal; o que há são procedimentos para manter a PSI atualizada.

NÃO CAIA NESSA!

A banca troca o conceito: o candidato pode imaginar que uma “política de atualização” é o documento que descreve controles, quando na verdade essa é a função da própria Política de Segurança da Informação. A atualização é uma atividade de gestão, não um documento estruturante.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171369