Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
fg086752
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
A norma complementar nº 03/IN01/DSIC/GSIPR recomenda instituir o gestor de segurança da informação e comunicações do órgão ou entidade da administração pública federal com a responsabilidade de
Aassessorar na implementação das ações de segurança da informação e comunicações.
Bconstituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação.
Cacompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança.
Dpropor políticas relativas à dados abertos para orientar órgãos ou entidades descobertas pelas legislações vigentes.
Epromover uma cultura de inovação centrada na adoção de tecnologias gratuitas e de código-fonte aberto.
Revelar gabarito e comentário▾
GabaritoC — acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Gestor de Segurança da Informação e Comunicações (GSIC) na Administração Pública Federal
Gabarito: letra C. A Norma Complementar nº 03/IN01/DSIC/GSIPR (equivalente à IN GSI/PR nº 1/2008) atribui ao Gestor de Segurança da Informação e Comunicações a incumbência de "acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança", conforme o art. 7º, II. As demais alternativas referem-se a competências do Comitê de Segurança da Informação e Comunicações ou não estão previstas no normativo.
A questão cobra a literalidade do art. 7º da IN GSI/PR nº 1/2008, que lista as atribuições do GSIC. A banca troca deliberadamente as funções entre o Gestor e o Comitê, exigindo conhecimento da letra da lei. Confira o texto do dispositivo:
Instrução Normativa GSI/PR nº 1, de 13 de junho de 2008:
Art. 7º — Ao Gestor de Segurança da Informação e Comunicações, de que trata o inciso IV do art. 5º, no âmbito de suas atribuições, incumbe: I - promover cultura de segurança da informação e comunicações; II - acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança; III - propor recursos necessários às ações de segurança da informação e comunicações; IV - coordenar o Comitê de Segurança da Informação e Comunicações e a equipe de tratamento e resposta a incidentes em redes computacionais; V - realizar e acompanhar estudos de novas tecnologias, quanto a possíveis impactos na segurança da informação e comunicações; VI - manter contato direto com o DSIC para o trato de assuntos relativos à segurança da informação e comunicações; VII - propor normas relativas à segurança da informação e comunicações.
Alternativa A — ❌ Incorreta
"Assessorar na implementação das ações de segurança da informação e comunicações" é função do Comitê de Segurança da Informação e Comunicações, não do Gestor (art. 6º, I da mesma IN). A banca confunde as competências dos dois atores.
Alternativa B — ❌ Incorreta
"Constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação" também é atribuição do Comitê (art. 6º, II). O Gestor não tem essa competência.
Alternativa C — ✅ Correta ⟵ GABARITO
Conforme art. 7º, II, o GSIC deve "acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança". É a transcrição literal do inciso.
Alternativa D — ❌ Incorreta
"Propor políticas relativas a dados abertos" não consta em nenhuma das atribuições do GSIC no art. 7º. Essa função extrapola o escopo da norma, que foca exclusivamente na segurança da informação e comunicações.
Alternativa E — ❌ Incorreta
"Promover uma cultura de inovação centrada na adoção de tecnologias gratuitas e de código-fonte aberto" não é incumbência do Gestor. O inciso I do art. 7º fala em "promover cultura de segurança da informação e comunicações", não de inovação ou software livre. A banca distorce o termo "cultura" para induzir ao erro.
NÃO CAIA NESSA!
A banca explora a confusão entre as atribuições do Gestor (art. 7º) e do Comitê de Segurança da Informação (art. 6º). Memorize: ao Comitê cabe "assessorar na implementação", "constituir grupos de trabalho" e "propor alterações na POSIN". Ao Gestor cabe "acompanhar investigações", "coordenar o Comitê", "promover cultura" e "propor recursos". Na prova, leia cada alternativa e veja se está no rol do Gestor ou do Comitê.
PEGA ESSA DICA!
Estude a IN GSI/PR nº 1/2008 (ou a mais recente que a substitua) focando nos arts. 5º a 7º, que definem as competências dos órgãos, do Comitê e do Gestor. A FGV costuma cobrar a literalidade desses dispositivos em questões de Segurança da Informação para cargos federais.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)