Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2024

Segurança da InformaçãoSegurança na Internet
Código
fg086819
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Transformação Digital) - manhã
A arquitetura ePING define um conjunto mínimo de premissas, políticas e especificações técnicas que regulamentam a utilização da tecnologia de informação e comunicação na interoperabilidade de serviços de Governo Eletrônico.A ePING estabelece que
  1. Aa publicidade dos dados é uma exceção porque a garantia à privacidade de informação é regra fundamental.
  2. Bé prioridade o uso de software proprietário para funções de segurança cibernética.
  3. Cé vedado o uso de taxonomias e ontologias visando facilitar o cruzamento de diferentes fontes de informação.
  4. Ddevem ser adotados, preferencialmente, padrões abertos nas especificações técnicas.
  5. Eos padrões estabelecidos são um fator restritivo para inibir alterações de demanda no sistema.
Revelar gabarito e comentário

GabaritoD — devem ser adotados, preferencialmente, padrões abertos nas especificações técnicas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ePING – Padrões de Interoperabilidade de Governo Eletrônico

Gabarito: letra D. A ePING (Padrões de Interoperabilidade de Governo Eletrônico) estabelece que devem ser adotados, preferencialmente, padrões abertos nas especificações técnicas, visando garantir a interoperabilidade entre sistemas de governo eletrônico. As demais alternativas contradizem os princípios fundamentais da ePING.

SE LIGUE NESSA!

O contexto fornecido (artigo sobre segurança da informação) não contém o texto oficial da ePING. A análise baseia-se nos princípios gerais do modelo de interoperabilidade brasileiro, amplamente difundidos em editais e materiais de concursos.

Alternativa A — ❌ Incorreta

Afirma que "a publicidade dos dados é uma exceção porque a garantia à privacidade de informação é regra fundamental". A ePING, ao contrário, incentiva a publicidade e o compartilhamento de dados como regra, respeitando a privacidade quando necessário. A privacidade não é uma regra que torna a publicidade exceção; o equilíbrio é buscado, mas o foco é a interoperabilidade e transparência.

Alternativa B — ❌ Incorreta

Afirma que "é prioridade o uso de software proprietário para funções de segurança cibernética". A ePING preconiza o uso de padrões abertos e, sempre que possível, software livre, para evitar dependência tecnológica e promover a interoperabilidade. Software proprietário não é prioridade; pelo contrário, é desestimulado quando há alternativa aberta.

Alternativa C — ❌ Incorreta

Afirma que "é vedado o uso de taxonomias e ontologias visando facilitar o cruzamento de diferentes fontes de informação". Na verdade, a ePING incentiva o uso de taxonomias e ontologias justamente para facilitar a interoperabilidade semântica e o cruzamento de dados entre diferentes fontes. Vedá-las seria contrário ao objetivo.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que "devem ser adotados, preferencialmente, padrões abertos nas especificações técnicas". Este é um dos pilares da ePING: utilizar padrões abertos (como XML, PDF/A, etc.) para garantir que sistemas distintos possam trocar informações sem barreiras tecnológicas ou proprietárias. A adoção preferencial de padrões abertos é expressamente recomendada.

Alternativa E — ❌ Incorreta

Afirma que "os padrões estabelecidos são um fator restritivo para inibir alterações de demanda no sistema". Os padrões da ePING têm caráter orientador e flexível; eles não visam restringir mudanças, mas sim garantir compatibilidade e evolução controlada. Inibir alterações de demanda não é um objetivo; a interoperabilidade deve acompanhar as necessidades.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/fg086819