Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce176690
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Julgue o item que se segue, relativo a políticas de segurança da informação.Na política de segurança são definidos os papéis de cada membro da organização no que tange à informação, além de serem listados os direitos, os deveres e as punições aplicadas diante do não cumprimento da política.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Políticas de Segurança da Informação – Conteúdo e Abrangência

Gabarito: ✅ Certo. A afirmação está correta porque uma política de segurança da informação deve, de fato, definir papéis e responsabilidades, bem como os direitos, deveres e punições para o descumprimento das normas estabelecidas. Esse é um conteúdo típico e essencial de uma política de segurança, conforme as boas práticas de gestão da segurança da informação (por exemplo, normas ISO/IEC 27001 e NIST SP 800-53).

A política de segurança da informação é o documento de mais alto nível na organização, que estabelece as diretrizes gerais para a proteção das informações. Dentre seus componentes, destacam-se:

  • Definição de papéis e responsabilidades (quem é responsável por quê);

  • Direitos e deveres dos usuários e gestores;

  • Consequências e penalidades para o não cumprimento (sanções disciplinares, administrativas, etc.).

A questão descreve exatamente esses elementos, portanto está correta.

NÃO CAIA NESSA!

Nesta questão, não há pegadinha; é uma afirmação direta sobre o conteúdo esperado de uma política de segurança. Cuidado com questões que trocam "direitos" por "privilégios" ou omitem as punições – aqui todos os elementos estão presentes e alinhados com a prática.

Gabarito: ✅ Certo.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce176690