Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2024

Segurança da InformaçãoSegurança na Internet
Código
fg098434
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Governança
Para elevar o nível de segurança das infraestruturas críticas dos órgãos do Poder Judiciário, a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) estabelece ações a serem executadas pelos órgãos.Uma das ações estabelecidas é:
  1. Apromover a coordenação dos diversos entes relacionados com a segurança cibernética;
  2. Bpossibilitar a análise conjunta do nível de maturidade em segurança cibernética nos órgãos do Poder Judiciário;
  3. Cestabelecer e desenvolver padrão de maturidade unificado de segurança cibernética para órgãos do Judiciário;
  4. Drealizar exercícios cibernéticos com a participação de múltiplos entes;
  5. Erealizar prática em gestão de incidentes.
Revelar gabarito e comentário

GabaritoE — realizar prática em gestão de incidentes.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ)

Gabarito: letra E. A ENSEC-PJ estabelece ações específicas para elevar a segurança das infraestruturas críticas do Judiciário. Dentre elas, a prática em gestão de incidentes é uma ação expressamente prevista, conforme o documento estratégico. As demais alternativas, embora sejam iniciativas comuns em segurança cibernética, não constam como ações específicas da ENSEC-PJ.

Alternativa A — ❌ Incorreta

Promover a coordenação dos entes é um objetivo geral, mas não é uma ação expressamente listada na ENSEC-PJ. A estratégia foca em ações mais operacionais, como a prática em incidentes.

Alternativa B — ❌ Incorreta

A análise conjunta de maturidade é uma atividade relevante, porém não está entre as ações estabelecidas pela ENSEC-PJ. A estratégia prioriza a prática e o treinamento.

Alternativa C — ❌ Incorreta

Estabelecer um padrão de maturidade unificado é um projeto de longo prazo, mas não é uma ação direta da ENSEC-PJ. A estratégia define ações mais imediatas.

Alternativa D — ❌ Incorreta

Exercícios cibernéticos são importantes, mas não são a ação específica destacada pela ENSEC-PJ. A prática em gestão de incidentes é mais voltada para a resposta a eventos reais.

Alternativa E — ✅ Correta ⟵ GABARITO

A realização de prática em gestão de incidentes é uma ação estabelecida pela ENSEC-PJ, alinhada com a necessidade de preparar os órgãos do Judiciário para responder eficazmente a incidentes cibernéticos.

NÃO CAIA NESSA!

O candidato pode achar que várias alternativas são válidas, pois são ações comuns em segurança cibernética. No entanto, a ENSEC-PJ é um documento específico do Poder Judiciário, e a banca cobra o conhecimento de suas ações expressas. Decore o foco em gestão de incidentes.

Gabarito: letra E

Link permanente: /questoes/fg098434