Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce176691
Banca
CESPE / CEBRASPE
Órgão
MPE-TO
Ano
2024
Nível
Superior
Cargo
Analista Ministerial Especializado - Área de Atuação: Administração de Infraestrutura de Tecnologia da Informação
Julgue o item que se segue, relativo a políticas de segurança da informação.A política de segurança da informação deve ser boa o suficiente para prever tendências de ameaças e vulnerabilidades, bem como prováveis mudanças do ambiente organizacional, sem que haja a necessidade de reavaliação de seu conteúdo.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Segurança da Informação – Revisão e Atualização
Gabarito: ❌ ERRADO. A afirmação de que a política de segurança da informação deve ser "boa o suficiente" para prever tendências e mudanças sem necessidade de reavaliação contraria o princípio fundamental de melhoria contínua (ciclo PDCA) adotado pelas normas de segurança da informação, como a ISO/IEC 27001.
A política de segurança da informação é um documento vivo, que deve ser revisado periodicamente para se adaptar a novas ameaças, vulnerabilidades, mudanças organizacionais e legais. Acreditar que uma política pode prever todas as tendências futuras e dispensar reavaliações é uma visão estática e irrealista. O contexto organizacional e o cenário de ameaças evoluem constantemente, exigindo atualizações regulares.
1Planejar (Plan)
2Executar (Do)
3Verificar (Check)
4Agir (Act)
LEVEL · soulevel.com.br
NÃO CAIA NESSA!
O enunciado usa a expressão "boa o suficiente" para sugerir que uma política robusta não precisaria de revisões. Na verdade, mesmo a melhor política requer reavaliação periódica — é o princípio da melhoria contínua (PDCA). Não caia na armadilha de achar que perfeição inicial elimina a necessidade de ajustes.
Portanto, o item está ERRADO.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)