Pular para o conteúdo principal

Questão de Segurança da Informação — Noções de Segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoNoções de Segurança
Código
ce178137
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Considerando o Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal e aspectos pertinentes ao Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR.Gov), julgue o item a seguir.É obrigatória a comunicação ao CTIR.Gov apenas dos incidentes que impliquem perda de vidas ou vazamento de informação restrita.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Plano de Gestão de Incidentes Cibernéticos – Comunicação ao CTIR.Gov

Gabarito: Errado. A afirmação de que a comunicação ao CTIR.Gov é obrigatória apenas para incidentes que impliquem perda de vidas ou vazamento de informação restrita é incorreta. A obrigação de comunicar incidentes cibernéticos é mais ampla, abrangendo diversos tipos de eventos que possam comprometer a segurança da informação, a disponibilidade de serviços ou a integridade dos dados.

O Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal estabelece um conjunto de diretrizes para identificar, responder, mitigar e aprender com incidentes. A comunicação ao CTIR.Gov não se limita aos casos mais graves; qualquer incidente relevante deve ser reportado, conforme orientações específicas. A ideia é que a organização mantenha transparência e colabore para a defesa cibernética como um todo.

NÃO CAIA NESSA!

O termo "apenas" é a chave da armadilha. A banca tenta restringir o dever de comunicação a situações extremas (perda de vidas ou vazamento restrito), quando na verdade o escopo é muito mais abrangente. Qualquer incidente que afete a segurança cibernética, mesmo sem atingir esses níveis, pode exigir comunicação.

Portanto, a afirmativa está ERRADA.

Gabarito: Errado.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce178137