Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg055560
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Arquivologia
A Política Nacional de Segurança da Informação (PNSI), foi criada no âmbito da administração pública federal com a finalidade de assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação a nível nacional. Isso envolve vários órgãos com funções e competências específicas.É correto afirmar que a competência do PNSI é do(de):
  1. AMinistério da Defesa;
  2. BComitê Gestor da Segurança da Informação;
  3. Córgãos e entidades da administração pública federal;
  4. DMinistério da Transparência e da Controladoria-Geral da União;
  5. EGabinete de Segurança Institucional da Presidência da República.
Revelar gabarito e comentário

GabaritoC — órgãos e entidades da administração pública federal;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política Nacional de Segurança da Informação (PNSI)

Gabarito: letra C. A PNSI, instituída pelo Decreto nº 9.637/2018, é uma política que deve ser observada e implementada por todos os órgãos e entidades da administração pública federal, conforme determina a Instrução Normativa GSI/PR nº 1, de 27 de maio de 2020. O art. 2º da IN estabelece que as orientações para gestão de segurança da informação 'deverão ser observadas e implementadas pelos órgãos e pelas entidades da administração pública federal, direta e indireta'. Assim, a competência para executar a PNSI é descentralizada, cabendo a cada órgão e entidade.

IN GSI/PR nº 1/2020:

Art. 2º — "A Estrutura de Gestão da Segurança da Informação nos órgãos e nas entidades da administração pública federal dispõe sobre as orientações para gestão de segurança da informação que deverão ser observadas e implementadas pelos órgãos e pelas entidades da administração pública federal, direta e indireta, com a finalidade de assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade da informação em âmbito nacional."

Alternativa A — ❌ Incorreta

O Ministério da Defesa possui competências específicas na área de segurança da informação, como a defesa cibernética, mas não é o responsável pela PNSI como um todo. A IN nº 1/2020, art. 5º, inciso VI, lista as competências do Ministério da Defesa como um dos aspectos a serem considerados, não o atribuindo como órgão central da política.

Alternativa B — ❌ Incorreta

O Comitê Gestor de Segurança da Informação (CGSI) é um colegiado que auxilia na governança, mas não detém a competência executiva da PNSI. Suas atribuições são definidas no art. 5º, inciso IV, da IN, sempre dentro do contexto de apoio e coordenação, não de execução direta.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme o art. 2º e o art. 15 da IN nº 1/2020, a competência para implementar e observar a PNSI é de todos os órgãos e entidades da administração pública federal, direta e indireta. Cada um deve, em seu âmbito, designar gestor, instituir comitê, promover capacitação, entre outras ações (art. 15, I a VII). Portanto, a alternativa está correta.

Alternativa D — ❌ Incorreta

A Controladoria-Geral da União (CGU) tem competências relacionadas à auditoria e conformidade, mencionadas no art. 5º, inciso VII, da IN. No entanto, não é a detentora da competência da PNSI, que é descentralizada.

Alternativa E — ❌ Incorreta

O Gabinete de Segurança Institucional da Presidência da República (GSI/PR) é o órgão central normativo e de coordenação da segurança da informação, responsável por publicar atos normativos (art. 14 da IN). Contudo, a competência para implementar a PNSI não é exclusiva do GSI; é compartilhada com todos os órgãos e entidades. A banca tentou confundir o candidato ao associar a PNSI ao órgão que a regulamenta.

NÃO CAIA NESSA!

A banca explora a confusão entre o papel normativo do GSI (que publica as instruções) e a competência de implementação, que é descentralizada. O aluno pode ser levado a escolher a letra E por associar a PNSI ao GSI, mas a IN deixa claro que a observância e implementação cabe a todos os órgãos federais.

Conclusão: A competência para executar a PNSI é dos órgãos e entidades da administração pública federal, cada um no seu âmbito. Portanto, a resposta correta é a letra C.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg055560