Questão de Segurança da Informação — Segurança na Internet — FGV 2024
Segurança da Informação›Segurança na Internet
Código
fg098435
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Governança
A Resolução nº 396, de 7 de junho de 2021, instituiu a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSECPJ). A ENSEC-PJ define ações para o alcance dos seus objetivos. Uma dessas ações visa a estabelecer um modelo centralizado de governança nacional na segurança cibernética do Poder Judiciário.Um dos objetivos desse modelo centralizado é:
Aestabelecer um Sistema de Gestão em Segurança da Informação baseado em riscos, de acordo com a recomendação do Conselho Nacional de Justiça (CNJ);
Binstituir e manter Equipe de Tratamento e Resposta a Incidentes de Segurança Cibernética (ETIR);
Cestabelecer rotinas de verificações de conformidade em segurança cibernética;
Destimular o compartilhamento de informações sobre incidentes e vulnerabilidades cibernéticas;
Efortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do CNJ.
Revelar gabarito e comentário▾
GabaritoC — estabelecer rotinas de verificações de conformidade em segurança cibernética;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
ENSEC-PJ: Objetivo do Modelo Centralizado de Governança
Gabarito: letra C. O modelo centralizado de governança na segurança cibernética do Poder Judiciário, instituído pela ENSEC-PJ, tem como um de seus objetivos estabelecer rotinas de verificações de conformidade em segurança cibernética (alternativa C). As demais alternativas descrevem ações complementares, mas não o objetivo central do modelo centralizado.
A Resolução nº 396/2021 do CNJ, que criou a ENSEC-PJ, define ações estratégicas para a segurança cibernética. Embora o texto literal da resolução não esteja disponível aqui, o contexto da questão e o gabarito oficial apontam que a verificação de conformidade é um pilar da governança centralizada – permitindo monitorar e garantir a aderência às políticas e normas de segurança. As outras opções são relevantes, mas pertencem a iniciativas específicas ou descentralizadas.
Ação
Objetivo do Modelo Centralizado de Governança?
Descrição
Estabelecer SGSI baseado em riscos (A)
Não
Prática geral de segurança, não específica do modelo centralizado.
Instituir e manter ETIR (B)
Não
Ação operacional, não centralizada.
Estabelecer rotinas de verificações de conformidade (C)
Sim
Pilar da governança centralizada para monitorar aderência a políticas.
Estimular compartilhamento de informações (D)
Não
Ação desejável, mas não centralizada.
Fortalecer o CPTRIC-PJ (E)
Não
Ação específica do CNJ, não centralizada.
Alternativa A — ❌ Incorreta
Estabelecer um Sistema de Gestão em Segurança da Informação (SGSI) baseado em riscos é uma prática geral de segurança, prevista em normas como a ISO 27001 e em outras políticas (ex.: IN GSI nº 1/2020), mas não é o objetivo específico do modelo centralizado da ENSEC-PJ. O foco aqui é a governança nacional, não a implementação de um SGSI em cada órgão.
Alternativa B — ❌ Incorreta
Instituir e manter Equipe de Tratamento e Resposta a Incidentes de Segurança Cibernética (ETIR) é uma ação operacional importante, mas que já faz parte de outras estratégias. A ENSEC-PJ prevê a criação de ETIRs, porém não é o objetivo central do modelo centralizado; este visa a coordenação e conformidade.
Alternativa C — ✅ Correta ⟵ GABARITO
Estabelecer rotinas de verificações de conformidade em segurança cibernética é exatamente um dos objetivos do modelo centralizado de governança. A conformidade assegura que todos os órgãos do Judiciário sigam padrões uniformes, permitindo a supervisão pelo CNJ e a eficácia da estratégia nacional. Essa alternativa está alinhada com o conceito de governança centralizada.
Alternativa D — ❌ Incorreta
Estimular o compartilhamento de informações sobre incidentes e vulnerabilidades cibernéticas é uma ação desejável, mas faz parte da cooperação entre entidades, não especificamente do modelo centralizado de governança. A ENSEC-PJ incentiva isso, porém o objetivo central é a conformidade.
Alternativa E — ❌ Incorreta
Fortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do CNJ é uma ação de melhoria de uma estrutura existente, não o objetivo do modelo centralizado de governança. O CPTRIC-PJ é um órgão operacional, enquanto o modelo centralizado diz respeito a processos de governança e controle.
PEGA ESSA DICA!
Em questões sobre estratégias de segurança do Judiciário, distinga ações operacionais (ETIR, compartilhamento, centros de resposta) de ações de governança (conformidade, auditoria, políticas). O modelo centralizado foca em supervisão e padronização.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)