Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2024

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg086753
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
Segundo a norma complementar nº 04/IN01/DSIC/GSIPR, convém que o processo de Gestão de Riscos de Segurança da Informação e Comunicações
  1. Acompreenda medidas que vão além da proteção dos ativos de informação, tais como processo disciplinar e desenvolvimento terceirizado.
  2. Besteja alinhado ao planejamento estratégico da organização e, também, com o processo maior de gestão de riscos corporativos, se esse existir.
  3. Cbusque identificar as necessidades da sociedade em relação aos requisitos de privacidade de dados, bem como criar uma política pública de comunicação eficaz.
  4. Dconsidere, prioritariamente, os processos e a estrutura do órgão ou entidade da administração pública federal em detrimento dos objetivos estratégicos e dos requisitos legais.
  5. Eseja esporádico e aplicado quando a entidade pública precisar de subsídios para dar suporte à implementação de medidas de proteção dos perímetros de segurança física.
Revelar gabarito e comentário

GabaritoB — esteja alinhado ao planejamento estratégico da organização e, também, com o processo maior de gestão de riscos corporativos, se esse existir.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Riscos de Segurança da Informação (IN GSI/PR nº 3/2021)

Gabarito: letra B. Conforme o art. 11 da IN GSI/PR nº 3/2021, o processo de gestão de riscos de segurança da informação deve estar alinhado ao modelo de gestão de riscos institucional, compatível com a missão e os objetivos estratégicos, e também com a política de gestão de riscos corporativos, se existir. Esse alinhamento é exatamente o que a alternativa B descreve.

Alternativa A — ❌ Incorreta

A norma complementar (IN GSI/PR nº 3/2021) não prevê que o processo de gestão de riscos abranja medidas como processo disciplinar ou desenvolvimento terceirizado. O escopo está delimitado nos arts. 10 e 11, que focam na identificação, análise, avaliação e tratamento de riscos relacionados aos ativos de informação.

Alternativa B — ✅ Correta ⟵ GABARITO

O art. 11 da IN determina que o processo de gestão de riscos de segurança da informação deve estar alinhado com o modelo de gestão de riscos institucional e compatível com a missão e os objetivos estratégicos. Além disso, deve considerar a política de gestão de riscos institucional, caso exista. Isso corresponde ao "alinhamento ao planejamento estratégico" e ao "processo maior de gestão de riscos corporativos".

Alternativa C — ❌ Incorreta

A norma não menciona a identificação de necessidades da sociedade em relação à privacidade de dados nem a criação de uma política pública de comunicação. O foco é interno: processos, requisitos legais, política de segurança da informação, estrutura do órgão (art. 11, incisos I a V).

Alternativa D — ❌ Incorreta

A expressão "em detrimento dos objetivos estratégicos e dos requisitos legais" inverte a lógica da norma. O art. 11 estabelece que o processo deve considerar tanto os processos/estrutura quanto os objetivos estratégicos e requisitos legais, sem priorização que prejudique qualquer um deles.

Alternativa E — ❌ Incorreta

O processo de gestão de riscos deve ser contínuo, conforme art. 2º, §2º da IN: "A gestão de segurança da informação deve ser mantida e implementada de forma contínua". A alternativa afirma que é esporádico, o que contraria a literalidade da norma.

NÃO CAIA NESSA!

As alternativas D e E trocam termos essenciais: "em detrimento" distorce a relação de consideração, e "esporádico" nega a continuidade exigida. Fique atento a esses inversões típicas da banca.

Gabarito: letra B.

Link permanente: /questoes/fg086753