Definição do Escopo da Política de Segurança da Informação
Gabarito: ✅ CERTO. A afirmativa está correta, pois a definição do escopo da Política de Segurança da Informação (PSI) deve, de fato, detalhar os limites de sua aplicação, especificando os ambientes físicos, lógicos e organizacionais abrangidos, bem como os tipos de usuários a que se destina. Esse é um conceito fundamental para garantir que a política seja aplicável de forma precisa e eficaz.
O escopo da PSI delimita onde e a quem a política se aplica, incluindo os ativos de informação (físicos e lógicos), as áreas organizacionais e os perfis de usuários (funcionários, terceiros, etc.). Essa delimitação é essencial para evitar ambiguidades e assegurar que todos os envolvidos compreendam sua responsabilidade dentro do sistema de gestão de segurança da informação. Assim, a afirmativa está em consonância com as boas práticas e normas como a ISO/IEC 27001.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
✅ CERTO