Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce172574
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, a respeito da gestão de segurança da informação.A política de segurança da informação deve ser revisada periodicamente e atualizada conforme necessário.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Segurança da Informação - Política de Segurança da Informação

CERTO. A afirmativa está correta porque a política de segurança da informação (PSI) deve ser revisada periodicamente, conforme determina a Instrução Normativa GSI/PR nº 1/2020, que estabelece a obrigatoriedade de revisão com periodicidade máxima de 4 anos, e atualizada sempre que necessário.

A IN nº 1/2020, em seu art. 12, item VII, exige que a PSI contenha uma "política de atualização" que estabeleça a periodicidade máxima para revisão. O §1º do mesmo artigo define que essa periodicidade não deve exceder 4 anos. Além disso, a revisão é necessária para manter a política alinhada com mudanças no ambiente organizacional, ameaças, tecnologias e requisitos normativos.

Instrução Normativa GSI/PR nº 1/2020:

Art. 12. A Política de Segurança da Informação deverá ser composta, no mínimo, pelos seguintes itens: [...] VII - política de atualização: estabelece a periodicidade máxima para a revisão da Política de Segurança da Informação e dos respectivos instrumentos normativos.

§ 1º A periodicidade para a revisão da Política de Segurança da Informação não deve exceder 4 (quatro) anos.

Portanto, a afirmação está em conformidade com a norma e com as boas práticas de segurança da informação. ✅ CERTO

  1. 1Art. 12, VII: política de atualização
  2. 2Periodicidade máxima: 4 anos
  3. 3Revisão e atualização periódicas
LEVEL · soulevel.com.br
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce172574