Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce176691
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Julgue o item que se segue, relativo a políticas de segurança da informação.A política de segurança da informação deve ser boa o suficiente para prever tendências de ameaças e vulnerabilidades, bem como prováveis mudanças do ambiente organizacional, sem que haja a necessidade de reavaliação de seu conteúdo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação – Revisão e Atualização

Gabarito: ❌ ERRADO. A afirmação de que a política de segurança da informação deve ser "boa o suficiente" para prever tendências e mudanças sem necessidade de reavaliação contraria o princípio fundamental de melhoria contínua (ciclo PDCA) adotado pelas normas de segurança da informação, como a ISO/IEC 27001.

A política de segurança da informação é um documento vivo, que deve ser revisado periodicamente para se adaptar a novas ameaças, vulnerabilidades, mudanças organizacionais e legais. Acreditar que uma política pode prever todas as tendências futuras e dispensar reavaliações é uma visão estática e irrealista. O contexto organizacional e o cenário de ameaças evoluem constantemente, exigindo atualizações regulares.

  1. 1Planejar (Plan)
  2. 2Executar (Do)
  3. 3Verificar (Check)
  4. 4Agir (Act)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

O enunciado usa a expressão "boa o suficiente" para sugerir que uma política robusta não precisaria de revisões. Na verdade, mesmo a melhor política requer reavaliação periódica — é o princípio da melhoria contínua (PDCA). Não caia na armadilha de achar que perfeição inicial elimina a necessidade de ajustes.

Portanto, o item está ERRADO.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce176691