Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2022

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg055906
Banca
FGV
Órgão
TJ-DFT
Ano
2022
Nível
Superior
Cargo
Analista Judiciário - Suporte em Tecnologia da Informação
A Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ) foi instituída com o objetivo de incrementar a segurança cibernética nos órgãos do Poder Judiciário, abrangendo aspectos essenciais da segurança da informação e definindo objetivos para fortalecer o espaço cibernético do Poder Judiciário, assim como divulgar ações para os órgãos em seu âmbito de atuação.Um dos objetivos da ENSEC-PJ, instituída pela Resolução CNJ nº 396/2021, é:
  1. Aestabelecer modelo centralizado de governança cibernética nacional;
  2. Bpermitir a manutenção e a continuidade dos serviços, ou o seu restabelecimento em menor tempo possível;
  3. Cfortalecer as ações de governança cibernética;
  4. Drealizar prática em gestão de incidentes e efetivar o aprimoramento contínuo do processo;
  5. Eestabelecer rede de cooperação do Judiciário para a segurança cibernética.
Revelar gabarito e comentário

GabaritoB — permitir a manutenção e a continuidade dos serviços, ou o seu restabelecimento em menor tempo possível;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ)

Gabarito: letra B. A ENSEC-PJ, instituída pela Resolução CNJ nº 396/2021, tem como um de seus objetivos garantir a manutenção e continuidade dos serviços, ou o seu restabelecimento no menor tempo possível, em linha com o princípio da disponibilidade da segurança da informação.

A questão exige conhecimento sobre os objetivos estratégicos definidos para o Poder Judiciário em matéria de segurança cibernética. Vejamos cada alternativa:

Alternativa A — ❌ Incorreta

Estabelecer modelo centralizado de governança cibernética nacional não é objetivo específico da ENSEC-PJ, que se restringe ao âmbito do Poder Judiciário e não visa centralização em nível nacional.

Alternativa B — ✅ Correta ⟵ GABARITO

A alternativa menciona "permitir a manutenção e a continuidade dos serviços, ou o seu restabelecimento em menor tempo possível". Esse é um objetivo clássico de estratégias de segurança cibernética, focado na resiliência e disponibilidade dos serviços, coerente com a ENSEC-PJ.

Alternativa C — ❌ Incorreta

"Fortalecer as ações de governança cibernética" é genérico e já está implícito na própria existência da estratégia, mas não é um objetivo específico elencado entre os principais.

Alternativa D — ❌ Incorreta

Realizar prática em gestão de incidentes e buscar aprimoramento contínuo é uma atividade operacional, não um objetivo estratégico da ENSEC-PJ.

Alternativa E — ❌ Incorreta

Estabelecer rede de cooperação do Judiciário para segurança cibernética pode ser um meio, mas não consta como objetivo principal na resolução.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg055906