Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce190522
Banca
CESPE / CEBRASPE
Órgão
TSE
Ano
2024
Nível
Superior
Cargo
Analista Judiciário – Área: Apoio Especializado – Especialidade: Tecnologia da Informação
Em relação a políticas de segurança da informação e a gerenciamento de projetos, julgue o item a seguir, conforme o PMBOK 7.ª edição.No âmbito da política de segurança da informação (PSI) de determinada organização, recomenda-se que as políticas específicas por temas — tais como controle de acesso, segurança física e do ambiente e gestão de ativos — sejam alinhadas e complementares à PSI da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação (PSI) e Políticas Específicas

Gabarito: ✅ CERTO. A afirmação está correta: as políticas específicas por tema, como controle de acesso, segurança física e gestão de ativos, devem estar alinhadas e ser complementares à Política de Segurança da Informação (PSI) da organização. Esse é um princípio fundamental de governança de segurança da informação, presente em normas como a ISO/IEC 27001 e alinhado ao PMBOK 7ª edição, que tratam a PSI como documento estratégico e norteador, do qual decorrem políticas operacionais e procedimentos.

A PSI estabelece as diretrizes gerais, os objetivos e as responsabilidades da segurança da informação no mais alto nível organizacional. As políticas específicas, por sua vez, detalham a aplicação dessas diretrizes em áreas particulares, devendo ser coerentes e não conflitar com a política principal. Essa hierarquia garante consistência, evita lacunas e assegura que todos os controles estejam integrados ao propósito estratégico da organização.

Assim, a recomendação do enunciado está em conformidade com as boas práticas de segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

✅ CERTO.

Link permanente: /questoes/ce190522