Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce172573
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, a respeito da gestão de segurança da informação.As organizações devem definir claramente as responsabilidades de segurança da informação para os seus colaboradores.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Segurança da Informação – Definição de Responsabilidades

✅ CERTO. A afirmativa está correta. As melhores práticas e normas de segurança da informação, como a ISO/IEC 27001, estabelecem que as organizações devem definir e alocar claramente as responsabilidades de segurança da informação para papéis e colaboradores específicos. Isso garante que todos saibam suas obrigações e contribuam para a proteção dos ativos de informação.

Conteúdo de Apoio (norma ISO):

"Convém que as responsabilidades pela segurança da informação sejam definidas e alocadas para papéis específicos" e "Convém que as responsabilidades e autoridades responsáveis pela segurança da informação sejam definidas e alocadas para papéis especificados."

A definição de responsabilidades é um elemento fundamental da governança de segurança, promovendo accountability e eficácia na implementação dos controles. Portanto, a afirmação do enunciado está em conformidade com os padrões internacionais e as boas práticas.

Gabarito: ✅ Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce172573