Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESGRANRIO 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
cg023299
Banca
CESGRANRIO
Órgão
Caixa
Ano
2024
Nível
Superior
A Resolução CMN no 4.893, de 26 de fevereiro de 2021, dispõe sobre a política de segurança cibernética e sobre os requisitos para a contratação de serviços de processamento e armazenamento de dados e de computação em nuvem a serem observados pelas instituições autorizadas a funcionar pelo Banco Central do Brasil. Segundo essa resolução, a política de segurança cibernética deve ser divulgada aos funcionários da instituição e às empresas prestadoras de serviços a terceiros, mediante linguagem clara, acessível e em nível de detalhamento compatível com as funções desempenhadas e com a sensibilidade das informações.Essa resolução também estabelece que as instituições devem divulgar ao público
  1. Aa integralidade da política de segurança cibernética, com exceção do plano de ação e de resposta a incidentes.
  2. Ba integralidade da política de segurança cibernética, com exceção do plano de proteção do processamento e armazenamento de dados e de computação em nuvem.
  3. Ca integralidade da política de segurança cibernética, com exceção do plano de continuidade dos negócios.
  4. Da integralidade da política de segurança cibernética, com exceção do plano de ação e de resposta a incidentes e do plano de continuidade dos negócios.
  5. Eum resumo contendo as linhas gerais da política de segurança cibernética.
Revelar gabarito e comentário

GabaritoE — um resumo contendo as linhas gerais da política de segurança cibernética.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resolução CMN nº 4.893/2021 — Divulgação ao Público da Política de Segurança Cibernética

Gabarito: letra E. A Resolução CMN nº 4.893/2021 determina que as instituições autorizadas pelo Banco Central do Brasil divulguem ao público um resumo contendo as linhas gerais da política de segurança cibernética, e não a integralidade do documento, mesmo que com exceções.

O enunciado da questão já informa que, para os funcionários e prestadores, a política deve ser divulgada com linguagem clara e nível de detalhamento compatível. Já para o público, a resolução opta por uma divulgação mais restrita — apenas um resumo —, evitando expor detalhes operacionais que poderiam comprometer a segurança.

As alternativas A a D incorrem no mesmo erro: preveem a divulgação da “integralidade” da política, abrindo exceções apenas para planos específicos (ação e resposta a incidentes, continuidade de negócios, proteção de dados em nuvem). Isso não corresponde ao que a resolução exige, que é a divulgação de um resumo.

Alternativa A — ❌ Incorreta

Afirma que deve ser divulgada a integralidade da política, exceto o plano de ação e de resposta a incidentes. A resolução não exige a integralidade; exige apenas um resumo.

Alternativa B — ❌ Incorreta

Afirma a integralidade com exceção do plano de proteção do processamento e armazenamento de dados e de computação em nuvem. Mesmo erro: o correto é resumo.

Alternativa C — ❌ Incorreta

Afirma a integralidade com exceção do plano de continuidade dos negócios. Incorreto pelo mesmo motivo.

Alternativa D — ❌ Incorreta

Acumula as exceções das alternativas A e C, mas ainda exige a integralidade, o que não condiz com a resolução.

Alternativa E — ✅ Correta ⟵ GABARITO

Corresponde exatamente ao que a Resolução CMN nº 4.893/2021 determina: divulgar ao público um resumo contendo as linhas gerais da política de segurança cibernética. Essa é a única alternativa que não exige a integralidade.

NÃO CAIA NESSA!

Candidatos podem ser levados a pensar que, assim como a divulgação interna é detalhada, a pública também o seria (com exceções de planos sigilosos). No entanto, a resolução tratou de forma diferente: para o público, basta um resumo. A banca explora essa falsa simetria.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/cg023299