Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce172576
Banca
CESPE / CEBRASPE
Órgão
CTI
Ano
2024
Nível
Superior
Cargo
Tecnologista Júnior - I - Especialidade: Inovação e Gestão de Infraestrutura de P&D - Área de Atuação: Desenvolvimento Tecnológico Voltado à Infraestrutura de Tecnologia da Informação e Comunicação
Julgue o próximo item, a respeito da gestão de segurança da informação.Em um ambiente de segurança da informação bem gerenciado, é opcional a documentação de procedimentos para o controle de acesso a sistemas e informações, devendo o foco estar na implementação prática de controles.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Segurança da Informação – Documentação de Procedimentos

❌ ERRADO. A afirmação de que a documentação de procedimentos para controle de acesso é opcional está incorreta. Em um ambiente de segurança da informação bem gerenciado, a documentação é obrigatória e não mera opção.

Normas como a ISO/IEC 27001 (requisitos para SGSI) e a ISO/IEC 27002 (código de boas práticas) estabelecem que a organização deve manter informação documentada sobre os controles de acesso, incluindo procedimentos. O próprio Sistema de Gestão de Segurança da Informação (SGSI) exige documentação para garantir a rastreabilidade, a consistência e a auditabilidade dos controles. A Política Nacional de Segurança da Informação (PNSI), instituída pelo Decreto nº 9.637/2018 (à época da questão), também impõe a documentação como parte da governança da segurança.

A banca explora a falsa dicotomia entre "implementação prática" e "documentação". Na verdade, a implementação eficaz dos controles depende de procedimentos documentados, que orientam a atuação dos colaboradores e permitem a verificação de conformidade. A documentação não é um peso burocrático, mas sim um pilar do SGSI.

NÃO CAIA NESSA!

A frase induz o candidato a pensar que o foco na prática torna a documentação dispensável. No entanto, as normas de segurança exigem que procedimentos sejam documentados, comunicados e revisados. A ausência de documentação compromete a gestão e a melhoria contínua.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

❌ ERRADO.

Link permanente: /questoes/ce172576