Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg086752
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
A norma complementar nº 03/IN01/DSIC/GSIPR recomenda instituir o gestor de segurança da informação e comunicações do órgão ou entidade da administração pública federal com a responsabilidade de
  1. Aassessorar na implementação das ações de segurança da informação e comunicações.
  2. Bconstituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação.
  3. Cacompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança.
  4. Dpropor políticas relativas à dados abertos para orientar órgãos ou entidades descobertas pelas legislações vigentes.
  5. Epromover uma cultura de inovação centrada na adoção de tecnologias gratuitas e de código-fonte aberto.
Revelar gabarito e comentário

GabaritoC — acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestor de Segurança da Informação e Comunicações (GSIC) na Administração Pública Federal

Gabarito: letra C. A Norma Complementar nº 03/IN01/DSIC/GSIPR (equivalente à IN GSI/PR nº 1/2008) atribui ao Gestor de Segurança da Informação e Comunicações a incumbência de "acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança", conforme o art. 7º, II. As demais alternativas referem-se a competências do Comitê de Segurança da Informação e Comunicações ou não estão previstas no normativo.

A questão cobra a literalidade do art. 7º da IN GSI/PR nº 1/2008, que lista as atribuições do GSIC. A banca troca deliberadamente as funções entre o Gestor e o Comitê, exigindo conhecimento da letra da lei. Confira o texto do dispositivo:

Instrução Normativa GSI/PR nº 1, de 13 de junho de 2008:

Art. 7º — Ao Gestor de Segurança da Informação e Comunicações, de que trata o inciso IV do art. 5º, no âmbito de suas atribuições, incumbe: I - promover cultura de segurança da informação e comunicações; II - acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança; III - propor recursos necessários às ações de segurança da informação e comunicações; IV - coordenar o Comitê de Segurança da Informação e Comunicações e a equipe de tratamento e resposta a incidentes em redes computacionais; V - realizar e acompanhar estudos de novas tecnologias, quanto a possíveis impactos na segurança da informação e comunicações; VI - manter contato direto com o DSIC para o trato de assuntos relativos à segurança da informação e comunicações; VII - propor normas relativas à segurança da informação e comunicações.

Alternativa A — ❌ Incorreta

"Assessorar na implementação das ações de segurança da informação e comunicações" é função do Comitê de Segurança da Informação e Comunicações, não do Gestor (art. 6º, I da mesma IN). A banca confunde as competências dos dois atores.

Alternativa B — ❌ Incorreta

"Constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação" também é atribuição do Comitê (art. 6º, II). O Gestor não tem essa competência.

Alternativa C — ✅ Correta ⟵ GABARITO

Conforme art. 7º, II, o GSIC deve "acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança". É a transcrição literal do inciso.

Alternativa D — ❌ Incorreta

"Propor políticas relativas a dados abertos" não consta em nenhuma das atribuições do GSIC no art. 7º. Essa função extrapola o escopo da norma, que foca exclusivamente na segurança da informação e comunicações.

Alternativa E — ❌ Incorreta

"Promover uma cultura de inovação centrada na adoção de tecnologias gratuitas e de código-fonte aberto" não é incumbência do Gestor. O inciso I do art. 7º fala em "promover cultura de segurança da informação e comunicações", não de inovação ou software livre. A banca distorce o termo "cultura" para induzir ao erro.

NÃO CAIA NESSA!

A banca explora a confusão entre as atribuições do Gestor (art. 7º) e do Comitê de Segurança da Informação (art. 6º). Memorize: ao Comitê cabe "assessorar na implementação", "constituir grupos de trabalho" e "propor alterações na POSIN". Ao Gestor cabe "acompanhar investigações", "coordenar o Comitê", "promover cultura" e "propor recursos". Na prova, leia cada alternativa e veja se está no rol do Gestor ou do Comitê.

PEGA ESSA DICA!

Estude a IN GSI/PR nº 1/2008 (ou a mais recente que a substitua) focando nos arts. 5º a 7º, que definem as competências dos órgãos, do Comitê e do Gestor. A FGV costuma cobrar a literalidade desses dispositivos em questões de Segurança da Informação para cargos federais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg086752