Política de Segurança da Informação (PSI) e Políticas Específicas
Gabarito: ✅ CERTO. A afirmação está correta: as políticas específicas por tema, como controle de acesso, segurança física e gestão de ativos, devem estar alinhadas e ser complementares à Política de Segurança da Informação (PSI) da organização. Esse é um princípio fundamental de governança de segurança da informação, presente em normas como a ISO/IEC 27001 e alinhado ao PMBOK 7ª edição, que tratam a PSI como documento estratégico e norteador, do qual decorrem políticas operacionais e procedimentos.
A PSI estabelece as diretrizes gerais, os objetivos e as responsabilidades da segurança da informação no mais alto nível organizacional. As políticas específicas, por sua vez, detalham a aplicação dessas diretrizes em áreas particulares, devendo ser coerentes e não conflitar com a política principal. Essa hierarquia garante consistência, evita lacunas e assegura que todos os controles estejam integrados ao propósito estratégico da organização.
Assim, a recomendação do enunciado está em conformidade com as boas práticas de segurança da informação.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
✅ CERTO.