Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171373
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Julgue o próximo item, referente ao Plano Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 11.200/2022, e ao Plano de Gestão de Incidentes Cibernéticos para a administração pública federal, previsto na Portaria GSI/PR n.º 120/2022.De acordo com a Portaria GSI/PR n.º 120/2022, a segurança de redes é um dos principais controles organizacionais na administração pública federal.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Portaria GSI/PR nº 120/2022 – Controles organizacionais

GABARITO: Errado. A afirmação está incorreta porque, de acordo com a classificação adotada pela Portaria GSI/PR nº 120/2022, a segurança de redes é um controle tecnológico, e não um controle organizacional. Os controles organizacionais referem-se a políticas, procedimentos, papéis e responsabilidades, enquanto a segurança de redes integra o grupo de controles técnicos (tecnológicos) de proteção.

A questão testa o conhecimento sobre a estrutura dos controles de segurança da informação na administração pública federal. A portaria em questão estabelece o Plano de Gestão de Incidentes Cibernéticos e, como parte das boas práticas, define categorias de controles. A banca explora a confusão entre categorias, pois "segurança de redes" é classicamente um controle de segurança lógica, classificado como tecnológico, e não organizacional.

Afirmativa – Errada

O item afirma que "a segurança de redes é um dos principais controles organizacionais". O erro está na classificação: a segurança de redes (firewalls, IDS/IPS, segmentação, etc.) é um controle de segurança técnica (tecnológica). Os controles organizacionais abrangem, por exemplo, política de segurança da informação, análise de riscos, treinamento e conscientização, e planos de continuidade de negócios. A portaria não qualifica a segurança de redes como controle organizacional; ao contrário, ela se enquadra como controle de segurança de rede, que é parte dos controles tecnológicos.

PEGA ESSA DICA!

Ao estudar portarias e normas de segurança (como a Portaria GSI/PR 120/2022, a IN SGD/ME nº 94/2022 etc.), memorize a classificação dos controles: organizacionais (políticas, papéis, processos), de pessoas (treinamento, conscientização), físicos (controle de acesso, perímetro) e tecnológicos (criptografia, segurança de redes, controles de acesso lógico). Questões frequentemente trocam as categorias para testar sua memorização.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171373