Resolução CMN nº 4.893/2021 – Periodicidade de Revisão
Gabarito: letra C (anualmente). A Resolução CMN nº 4.893, de 26 de fevereiro de 2021, determina que a política de segurança cibernética e o plano de ação e de resposta a incidentes devem ser documentados e revisados, no mínimo, anualmente. Esse é o prazo mínimo estabelecido pelo regulador para as instituições autorizadas a funcionar pelo Banco Central do Brasil.
Alternativa A — ❌ Incorreta
A alternativa sugere revisão trimestral, mas o prazo mínimo previsto na resolução é anual, não trimestral. A periodicidade trimestral não é exigida como mínimo; é um prazo mais curto que o obrigatório.
Alternativa B — ❌ Incorreta
A revisão semestral também não corresponde à exigência. O mínimo exigido é anual, e não semestral.
Alternativa C — ✅ Correta ⟵ GABARITO
A resolução estabelece que a documentação e revisão devem ocorrer, no mínimo, anualmente. Essa periodicidade está alinhada com a prática de governança e gestão de riscos.
Alternativa D — ❌ Incorreta
A revisão bienal (a cada dois anos) é menos frequente que o mínimo exigido, portanto não atende ao requisito legal.
Alternativa E — ❌ Incorreta
A revisão trienal (a cada três anos) igualmente supera o prazo máximo permitido, não estando em conformidade com a resolução.
Conclusão: A única alternativa que reflete corretamente a periodicidade mínima determinada pela Resolução CMN nº 4.893/2021 é a letra C, anualmente.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)