Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce173964
Banca
CESPE / CEBRASPE
Órgão
INPI
Ano
2024
Nível
Superior
Cargo
Analista De Planejamento, Gestão E Infraestrutura Em Propriedade Industrial – Área: A11 – Gestão Da Tecnologia Da Informação Com Ênfase Em Segurança Da Informação
No que se refere à gestão de segurança da informação, julgue o item subsecutivo.Para se aplicar uma política de segurança da informação em uma organização, é suficiente que a alta direção da organização bem como os detentores dos demais cargos de liderança tenham conhecimento do teor da referida política e acompanhem a sua implantação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação (PSI)

Gabarito: ❌ ERRADO. A afirmação é falsa, pois o conhecimento e acompanhamento da política de segurança da informação não podem se restringir à alta direção e aos líderes; a norma exige divulgação ampla e a todos os servidores, usuários e prestadores de serviço (IN nº 1/2020, art. 10, parágrafo único).

A banca cobra o entendimento de que a PSI deve ser de conhecimento de toda a organização, e não apenas das lideranças. O item tenta restringir indevidamente o alcance da comunicação, contrariando as melhores práticas e a regulamentação vigente.

✅/❌ Julgamento do item

ERRADO. O item afirma que "é suficiente que a alta direção e os detentores dos demais cargos de liderança tenham conhecimento do teor da referida política e acompanhem a sua implantação." Isso é incorreto.

Fundamentação legal (IN nº 1/2020):

Instrução Normativa GSI/PR nº 1, de 27 de maio de 2020:

Art. 10, parágrafo único — "Cabe ao Gestor de Segurança da Informação promover, com apoio da alta administração, a ampla divulgação da Política, das normas internas de segurança da informação e de suas atualizações, de forma ampla e acessível, a todos os servidores, aos usuários e aos prestadores de serviço, a fim de que esses tomem conhecimento de tais instrumentos."

Perceba que a divulgação deve ser ampla e atingir todos os envolvidos – não apenas os cargos de liderança. O objetivo é que cada pessoa que lida com informações da organização saiba e siga as diretrizes de segurança.

Além disso, o art. 9º da mesma IN estabelece que a PSI deve ser implementada a partir da formalização e aprovação por parte da autoridade máxima, mas isso não elimina a necessidade de conscientização generalizada. O comprometimento da alta administração (art. 13) é fundamental, mas não substitui a divulgação a todos.

PEGA ESSA DICA!

Em questões de Política de Segurança da Informação, lembre-se sempre do tripé: (1) elaboração e aprovação pela alta direção; (2) divulgação ampla a todos os colaboradores; (3) atualização periódica (máx. 4 anos, art. 12, §1º). Restringir o conhecimento apenas aos líderes é um erro clássico.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO. O item é falso por exigir divulgação a todos, não apenas aos cargos de liderança.

Link permanente: /questoes/ce173964