Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2021

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
cg016544
Banca
CESGRANRIO
Órgão
Caixa
Ano
2021
Nível
Médio
Cargo
Técnico Bancário Novo - Tecnologia da Informação
A Resolução CMN n° 4.893, de 26 de fevereiro de 2021, dispõe sobre a política de segurança cibernética e sobre os requisitos para a contratação de serviços de processamento e armazenamento de dados e de computação em nuvem, a serem observados pelas instituições autorizadas a funcionar pelo Banco Central do Brasil.Essa Resolução determina que a política de segurança cibernética e o plano de ação e de resposta a incidentes devem ser, no mínimo, documentados e revisados
  1. Atrimestralmente
  2. Bsemestralmente
  3. Canualmente
  4. Dbienalmente
  5. Etrienalmente
Revelar gabarito e comentário

GabaritoC — anualmente

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resolução CMN nº 4.893/2021 – Periodicidade de Revisão

Gabarito: letra C (anualmente). A Resolução CMN nº 4.893, de 26 de fevereiro de 2021, determina que a política de segurança cibernética e o plano de ação e de resposta a incidentes devem ser documentados e revisados, no mínimo, anualmente. Esse é o prazo mínimo estabelecido pelo regulador para as instituições autorizadas a funcionar pelo Banco Central do Brasil.

Alternativa A — ❌ Incorreta

A alternativa sugere revisão trimestral, mas o prazo mínimo previsto na resolução é anual, não trimestral. A periodicidade trimestral não é exigida como mínimo; é um prazo mais curto que o obrigatório.

Alternativa B — ❌ Incorreta

A revisão semestral também não corresponde à exigência. O mínimo exigido é anual, e não semestral.

Alternativa C — ✅ Correta ⟵ GABARITO

A resolução estabelece que a documentação e revisão devem ocorrer, no mínimo, anualmente. Essa periodicidade está alinhada com a prática de governança e gestão de riscos.

Alternativa D — ❌ Incorreta

A revisão bienal (a cada dois anos) é menos frequente que o mínimo exigido, portanto não atende ao requisito legal.

Alternativa E — ❌ Incorreta

A revisão trienal (a cada três anos) igualmente supera o prazo máximo permitido, não estando em conformidade com a resolução.

Conclusão: A única alternativa que reflete corretamente a periodicidade mínima determinada pela Resolução CMN nº 4.893/2021 é a letra C, anualmente.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/cg016544