Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce171376
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Com relação à Estratégia Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 10.569/2020, e da Política Nacional de Segurança de Infraestruturas Críticas, instituída pelo Decreto n.º 9.573/2018, julgue o item subsequente.Identificar ameaças e vulnerabilidades de infraestruturas críticas é uma atribuição dos grupos técnicos de segurança de infraestruturas críticas.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Decreto n.º 9.573/2018 e Decreto n.º 10.569/2020 — Atribuições dos Grupos Técnicos
Gabarito: ✅ Certo. A identificação de ameaças e vulnerabilidades de infraestruturas críticas é, de fato, uma atribuição dos grupos técnicos de segurança de infraestruturas críticas, conforme estabelecido pelo Decreto n.º 9.573/2018 (Política Nacional de Segurança de Infraestruturas Críticas) e pelo Decreto n.º 10.569/2020 (Estratégia Nacional de Segurança de Infraestruturas Críticas). Esses grupos são responsáveis por executar atividades técnicas voltadas à proteção das infraestruturas críticas, incluindo a identificação de ameaças e vulnerabilidades.
A banca cobra o conhecimento da distribuição de competências dentro da estrutura de segurança de infraestruturas críticas. O item está correto ao afirmar que tal identificação cabe aos grupos técnicos, e não a outros órgãos ou instâncias.
PEGA ESSA DICA!
Memorize as principais atribuições dos grupos técnicos previstas nos decretos: identificação de ameaças e vulnerabilidades, proposição de medidas de proteção, e articulação com os setores público e privado.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)