Questão de Segurança da Informação — Noções de Segurança — CESPE / CEBRASPE 2024
Segurança da Informação›Noções de Segurança
Código
ce178137
Banca
CESPE / CEBRASPE
Órgão
MPO
Ano
2024
Nível
Superior
Cargo
Analista de Planejamento e Orçamento - Especialidade: Gestão da Segurança da Informação Orçamentária
Considerando o Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal e aspectos pertinentes ao Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Governo (CTIR.Gov), julgue o item a seguir.É obrigatória a comunicação ao CTIR.Gov apenas dos incidentes que impliquem perda de vidas ou vazamento de informação restrita.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Plano de Gestão de Incidentes Cibernéticos – Comunicação ao CTIR.Gov
Gabarito: Errado. A afirmação de que a comunicação ao CTIR.Gov é obrigatória apenas para incidentes que impliquem perda de vidas ou vazamento de informação restrita é incorreta. A obrigação de comunicar incidentes cibernéticos é mais ampla, abrangendo diversos tipos de eventos que possam comprometer a segurança da informação, a disponibilidade de serviços ou a integridade dos dados.
O Plano de Gestão de Incidentes Cibernéticos para a Administração Pública Federal estabelece um conjunto de diretrizes para identificar, responder, mitigar e aprender com incidentes. A comunicação ao CTIR.Gov não se limita aos casos mais graves; qualquer incidente relevante deve ser reportado, conforme orientações específicas. A ideia é que a organização mantenha transparência e colabore para a defesa cibernética como um todo.
NÃO CAIA NESSA!
O termo "apenas" é a chave da armadilha. A banca tenta restringir o dever de comunicação a situações extremas (perda de vidas ou vazamento restrito), quando na verdade o escopo é muito mais abrangente. Qualquer incidente que afete a segurança cibernética, mesmo sem atingir esses níveis, pode exigir comunicação.
Portanto, a afirmativa está ERRADA.
Gabarito: Errado.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)