Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2019
Segurança da Informação›Políticas de Segurança de Informação
Código
fg035842
Banca
FGV
Órgão
DPE-RJ
Ano
2019
Nível
Superior
Cargo
Técnico Superior Especializado - Tecnologia da Informação
A Política de Segurança da Informação é o documento de alto nível que divulga as diretrizes de segurança da informação, as quais devem alinhar-se com os objetivos da organização, devendo ser conhecida por todos os funcionários.De acordo com a norma ABNT NBR ISO/IEC 17799:2005, a política de segurança deve conter:
Aa relação dos contratos assinados com prestadores de serviços;
Bos procedimentos de recuperação de um sistema em caso de desastre;
Cas assinaturas da direção e de todos os funcionários da organização;
Das responsabilidades dos diretores e gerentes dos processos de negócio da organização;
Eas consequências das violações na política de segurança da informação.
Revelar gabarito e comentário▾
GabaritoE — as consequências das violações na política de segurança da informação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Segurança da Informação – Conteúdo Essencial
Gabarito: letra E. A política de segurança da informação (POSIN) deve estabelecer as consequências das violações, conforme previsto na Instrução Normativa nº 1/2020 do Gabinete de Segurança Institucional (GSI/PR) e na norma ABNT NBR ISO/IEC 17799:2005 (atual ISO/IEC 27002). A alternativa E é a única que corresponde a um conteúdo obrigatório do documento.
A banca cobra o conhecimento dos elementos mínimos que compõem uma política de segurança da informação. A IN nº 1/2020, em seu Art. 12, lista expressamente o que deve constar. Veja o dispositivo que fundamenta a resposta:
Instrução Normativa nº 1, de 27 de maio de 2020 (GSI/PR):
Art. 12. A Política de Segurança da Informação deverá ser composta, no mínimo, pelos seguintes itens: VI - penalidades: estabelece as consequências e as penalidades para os casos de violação da Política de Segurança da Informação ou de quebra de segurança, de acordo com as normas já existentes no ordenamento jurídico vigente sobre penalidades ao servidor público federal relativas ao assunto;
Portanto, a alternativa E reproduz exatamente esse requisito.
Alternativa A — ❌ Incorreta
A relação de contratos com prestadores de serviços não é conteúdo da política de segurança, mas sim de documentos operacionais ou contratuais. A política trata de diretrizes, responsabilidades e penalidades, não da lista de contratos.
Alternativa B — ❌ Incorreta
Os procedimentos de recuperação de sistemas em caso de desastre pertencem ao Plano de Continuidade de Negócios (PCN) ou Plano de Recuperação de Desastres (PRD). A política de segurança menciona a necessidade de continuidade, mas não detalha os procedimentos operacionais.
Alternativa C — ❌ Incorreta
Embora a política deva ser aprovada pela alta direção, a assinatura de todos os funcionários não é exigida. O documento é divulgado e conhecido por todos, mas a coleta de assinaturas individuais não é prevista como conteúdo da política.
Alternativa D — ❌ Incorreta
As responsabilidades dos diretores e gerentes podem estar descritas na política, mas não de forma detalhada a ponto de listar cada processo de negócio. O item V do Art. 12 trata de "competências", mas de forma geral, não especificamente dos diretores/gerentes de processos de negócio. A alternativa é incompleta e não é o conteúdo principal exigido.
Alternativa E — ✅ Correta ⟵ GABARITO
Conforme o Art. 12, VI, da IN nº 1/2020, a política deve conter as consequências (penalidades) das violações. Esse é um elemento obrigatório e diretamente alinhado com a norma ABNT NBR ISO/IEC 17799:2005.
PEGA ESSA DICA!
Memorize os itens obrigatórios da POSIN listados no Art. 12 da IN nº 1/2020: escopo, conceitos, princípios, diretrizes gerais, competências, penalidades e política de atualização. Questões sobre o conteúdo da política frequentemente cobram esses tópicos.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)