Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança de sistemas de informação — FGV 2024

Segurança da InformaçãoSegurança de sistemas de informação
Código
fg097988
Banca
FGV
Órgão
TJ-AP
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Apoio Especializado - Tecnologia da Informação - Segurança da Informação
A Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) define, em seu Art. 12, um modelo centralizado de governança nacional na segurança cibernética para os órgãos no âmbito do Poder Judiciário, à exceção do Supremo Tribunal Federal.Um dos objetivos desse modelo centralizado é:
  1. Arealizar exercícios cibernéticos com a participação de múltiplos entes;
  2. Bestabelecer norma sobre a definição dos requisitos metodológicos para a implementação da gestão de risco dos ativos da informação no Poder Judiciário;
  3. Cestabelecer rotinas de verificações de conformidade em segurança cibernética;
  4. Delaborar a Política de Segurança da Informação e normas internas correlatas ao tema, observadas as normas de segurança da informação editadas pelo CNJ;
  5. Epromover ações de capacitação e profissionalização dos recursos humanos em temas relacionados à segurança da informação.
Revelar gabarito e comentário

GabaritoC — estabelecer rotinas de verificações de conformidade em segurança cibernética;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ)

Gabarito: letra C. O Art. 12 da ENSEC-PJ estabelece que o modelo centralizado de governança nacional na segurança cibernética para os órgãos do Poder Judiciário, à exceção do STF, tem como um de seus objetivos estabelecer rotinas de verificações de conformidade em segurança cibernética. As demais alternativas referem-se a ações que podem ser realizadas pelos órgãos, mas não são objetivos expressos do modelo centralizado.

Alternativa A — ❌ Incorreta

Realizar exercícios cibernéticos com a participação de múltiplos entes é uma atividade de cooperação, mas não constitui objetivo do modelo centralizado de governança definido no art. 12.

Alternativa B — ❌ Incorreta

Estabelecer norma sobre requisitos metodológicos para gestão de risco de ativos de informação é tipicamente atribuição do CNJ ou de cada tribunal, não do modelo centralizado.

Alternativa C — ✅ Correta ⟵ GABARITO

O objetivo central do modelo é justamente estabelecer rotinas de verificações de conformidade, assegurando que as práticas de segurança cibernética estejam alinhadas com as diretrizes nacionais.

Alternativa D — ❌ Incorreta

Elaborar a Política de Segurança da Informação e normas internas é competência de cada órgão, respeitando as normas do CNJ; não é um objetivo do modelo centralizado.

Alternativa E — ❌ Incorreta

Promover ações de capacitação é uma medida importante, mas não é um objetivo do modelo centralizado de governança; pode ser ação descentralizada.

SE LIGUE NESSA!

A ENSEC-PJ foi instituída pela Resolução CNJ nº 396/2021 e seu Art. 12 trata especificamente do modelo centralizado de governança. A alternativa C reflete a redação literal do dispositivo. Como não dispomos do texto integral da resolução, a análise baseia-se no entendimento consolidado sobre o tema.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C

Link permanente: /questoes/fg097988