Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce178135
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Considerando a legislação e as normatizações aplicadas à segurança e à privacidade da informação na administração pública federal, julgue o item a seguir.A Portaria SGD/MGI n.º 852/2023 determina que os órgãos e as entidades têm o dever de implementar as medidas consideradas obrigatórias pelo framework de privacidade e segurança da informação, proibindo-os de descumpri-lo sob qualquer justificativa.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Portaria SGD/MGI nº 852/2023 – Framework de Privacidade e Segurança
Gabarito: E (Errado). A afirmativa de que a Portaria SGD/MGI n.º 852/2023 proíbe o descumprimento do framework "sob qualquer justificativa" é incorreta. A gestão de segurança da informação na administração pública federal é orientada por riscos, permitindo que os órgãos justifiquem exceções com base em análise de risco, custo-benefício ou outras razões. A Instrução Normativa nº 1/2020, que regulamenta a Estrutura de Gestão da Segurança da Informação, estabelece a obrigatoriedade de uma Política de Segurança da Informação, mas não uma proibição absoluta de descumprimento.
O enunciado comete uma generalização indevida ao afirmar que "sob qualquer justificativa" o descumprimento é proibido. Na prática, os frameworks de segurança, como o da SGD/MGI, são baseados em riscos e preveem que controles possam ser adaptados ou excepcionados mediante justificativa formal, alinhada aos princípios de proporcionalidade e eficiência da administração pública.
NÃO CAIA NESSA!
A banca insere a expressão "sob qualquer justificativa" para dar um tom de rigidez absoluta. O candidato deve lembrar que a gestão de segurança da informação é dinâmica e baseada em riscos, não cabendo proibições absolutas sem possibilidade de exceção justificada.
Portanto, a afirmação é errada.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)