Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171377
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Com relação à Estratégia Nacional de Segurança de Infraestruturas Críticas, de que trata o Decreto n.º 10.569/2020, e da Política Nacional de Segurança de Infraestruturas Críticas, instituída pelo Decreto n.º 9.573/2018, julgue o item subsequente.Conscientização e capacitação compõem um dos principais pilares para a efetividade de segurança de infraestruturas críticas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Conscientização e Capacitação em Infraestruturas Críticas

CERTO. A afirmativa está correta. Conscientização e capacitação são pilares essenciais para a efetividade da segurança de infraestruturas críticas, conforme previsto na Política Nacional de Segurança de Infraestruturas Críticas (Decreto n.º 9.573/2018) e na Estratégia Nacional de Segurança de Infraestruturas Críticas (Decreto n.º 10.569/2020).

A segurança de infraestruturas críticas não depende apenas de barreiras tecnológicas, mas principalmente do fator humano. Treinamentos periódicos e programas de conscientização garantem que os colaboradores conheçam os riscos, saibam identificar ameaças e adotem comportamentos seguros, reduzindo vulnerabilidades. Esse entendimento é reforçado por normas como a ABNT NBR ISO/IEC 27001, que em seus controles 6.3 e 7.3 destaca a necessidade de conscientização e treinamento em segurança da informação.

Portanto, o item está CERTO.

Gabarito: Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171377