Questão de Segurança da Informação — Segurança na Internet — FGV 2024
Segurança da Informação›Segurança na Internet
Código
fg098434
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Governança
Para elevar o nível de segurança das infraestruturas críticas dos órgãos do Poder Judiciário, a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) estabelece ações a serem executadas pelos órgãos.Uma das ações estabelecidas é:
Apromover a coordenação dos diversos entes relacionados com a segurança cibernética;
Bpossibilitar a análise conjunta do nível de maturidade em segurança cibernética nos órgãos do Poder Judiciário;
Cestabelecer e desenvolver padrão de maturidade unificado de segurança cibernética para órgãos do Judiciário;
Drealizar exercícios cibernéticos com a participação de múltiplos entes;
Erealizar prática em gestão de incidentes.
Revelar gabarito e comentário▾
GabaritoE — realizar prática em gestão de incidentes.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ)
Gabarito: letra E. A ENSEC-PJ estabelece ações específicas para elevar a segurança das infraestruturas críticas do Judiciário. Dentre elas, a prática em gestão de incidentes é uma ação expressamente prevista, conforme o documento estratégico. As demais alternativas, embora sejam iniciativas comuns em segurança cibernética, não constam como ações específicas da ENSEC-PJ.
Alternativa A — ❌ Incorreta
Promover a coordenação dos entes é um objetivo geral, mas não é uma ação expressamente listada na ENSEC-PJ. A estratégia foca em ações mais operacionais, como a prática em incidentes.
Alternativa B — ❌ Incorreta
A análise conjunta de maturidade é uma atividade relevante, porém não está entre as ações estabelecidas pela ENSEC-PJ. A estratégia prioriza a prática e o treinamento.
Alternativa C — ❌ Incorreta
Estabelecer um padrão de maturidade unificado é um projeto de longo prazo, mas não é uma ação direta da ENSEC-PJ. A estratégia define ações mais imediatas.
Alternativa D — ❌ Incorreta
Exercícios cibernéticos são importantes, mas não são a ação específica destacada pela ENSEC-PJ. A prática em gestão de incidentes é mais voltada para a resposta a eventos reais.
Alternativa E — ✅ Correta ⟵ GABARITO
A realização de prática em gestão de incidentes é uma ação estabelecida pela ENSEC-PJ, alinhada com a necessidade de preparar os órgãos do Judiciário para responder eficazmente a incidentes cibernéticos.
NÃO CAIA NESSA!
O candidato pode achar que várias alternativas são válidas, pois são ações comuns em segurança cibernética. No entanto, a ENSEC-PJ é um documento específico do Poder Judiciário, e a banca cobra o conhecimento de suas ações expressas. Decore o foco em gestão de incidentes.