Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce171379
Banca
CESPE / CEBRASPE
Órgão
CNPQ
Ano
2024
Nível
Superior
Cargo
Analista em Ciência e Tecnologia Pleno I - Especialidade: Gestão de Dados Corporativos
Considerando o Decreto n.º 10.748/2021, que institui a Rede Federal de Gestão de Incidentes Cibernéticos, julgue o item que se segue.O Tribunal de Contas da União é responsável por elaborar, atualizar e divulgar um plano de gestão de incidentes cibernéticos para as entidades da administração pública federal direta, autárquica e fundacional, a fim de minimizar vazamento de informações críticas.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Incidentes Cibernéticos – Competência para elaboração de plano

Gabarito: ❌ ERRADO. A afirmativa está incorreta porque a competência para elaborar, atualizar e divulgar o plano de gestão de incidentes cibernéticos para a administração pública federal direta, autárquica e fundacional não é do Tribunal de Contas da União (TCU), mas sim do Gabinete de Segurança Institucional da Presidência da República (GSI), por meio do Centro de Tratamento e Resposta a Incidentes Cibernéticos de Governo (CTIR Gov), conforme o Decreto nº 10.748/2021 e a estrutura de segurança da informação federal.

O Decreto nº 10.748/2021 instituiu a Rede Federal de Gestão de Incidentes Cibernéticos, e o CTIR Gov, subordinado ao GSI, é o órgão central responsável pela coordenação e pela elaboração de planos e diretrizes para tratamento de incidentes cibernéticos. O TCU, por sua vez, é órgão de controle externo, com funções de fiscalização e auditoria, não de execução de políticas de segurança cibernética.

🎯 Pegadinha: A banca tenta confundir o candidato ao atribuir ao TCU uma função que é típica do GSI/CTIR Gov. É comum em provas associar o TCU a atividades de fiscalização, mas nunca à elaboração de planos operacionais de segurança da informação. Fique atento: a responsabilidade pela gestão de incidentes cibernéticos na administração pública federal cabe ao GSI, e não aos tribunais de contas.

Conclusão: a afirmação é falsa, portanto o item está ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce171379