Pular para o conteúdo principal

Questão de Segurança da Informação — Segurança na Internet — FGV 2024

Segurança da InformaçãoSegurança na Internet
Código
fg098435
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Governança
A Resolução nº 396, de 7 de junho de 2021, instituiu a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSECPJ). A ENSEC-PJ define ações para o alcance dos seus objetivos. Uma dessas ações visa a estabelecer um modelo centralizado de governança nacional na segurança cibernética do Poder Judiciário.Um dos objetivos desse modelo centralizado é:
  1. Aestabelecer um Sistema de Gestão em Segurança da Informação baseado em riscos, de acordo com a recomendação do Conselho Nacional de Justiça (CNJ);
  2. Binstituir e manter Equipe de Tratamento e Resposta a Incidentes de Segurança Cibernética (ETIR);
  3. Cestabelecer rotinas de verificações de conformidade em segurança cibernética;
  4. Destimular o compartilhamento de informações sobre incidentes e vulnerabilidades cibernéticas;
  5. Efortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do CNJ.
Revelar gabarito e comentário

GabaritoC — estabelecer rotinas de verificações de conformidade em segurança cibernética;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

ENSEC-PJ: Objetivo do Modelo Centralizado de Governança

Gabarito: letra C. O modelo centralizado de governança na segurança cibernética do Poder Judiciário, instituído pela ENSEC-PJ, tem como um de seus objetivos estabelecer rotinas de verificações de conformidade em segurança cibernética (alternativa C). As demais alternativas descrevem ações complementares, mas não o objetivo central do modelo centralizado.

A Resolução nº 396/2021 do CNJ, que criou a ENSEC-PJ, define ações estratégicas para a segurança cibernética. Embora o texto literal da resolução não esteja disponível aqui, o contexto da questão e o gabarito oficial apontam que a verificação de conformidade é um pilar da governança centralizada – permitindo monitorar e garantir a aderência às políticas e normas de segurança. As outras opções são relevantes, mas pertencem a iniciativas específicas ou descentralizadas.

Ação

Objetivo do Modelo Centralizado de Governança?

Descrição

Estabelecer SGSI baseado em riscos (A)

Não

Prática geral de segurança, não específica do modelo centralizado.

Instituir e manter ETIR (B)

Não

Ação operacional, não centralizada.

Estabelecer rotinas de verificações de conformidade (C)

Sim

Pilar da governança centralizada para monitorar aderência a políticas.

Estimular compartilhamento de informações (D)

Não

Ação desejável, mas não centralizada.

Fortalecer o CPTRIC-PJ (E)

Não

Ação específica do CNJ, não centralizada.

Alternativa A — ❌ Incorreta

Estabelecer um Sistema de Gestão em Segurança da Informação (SGSI) baseado em riscos é uma prática geral de segurança, prevista em normas como a ISO 27001 e em outras políticas (ex.: IN GSI nº 1/2020), mas não é o objetivo específico do modelo centralizado da ENSEC-PJ. O foco aqui é a governança nacional, não a implementação de um SGSI em cada órgão.

Alternativa B — ❌ Incorreta

Instituir e manter Equipe de Tratamento e Resposta a Incidentes de Segurança Cibernética (ETIR) é uma ação operacional importante, mas que já faz parte de outras estratégias. A ENSEC-PJ prevê a criação de ETIRs, porém não é o objetivo central do modelo centralizado; este visa a coordenação e conformidade.

Alternativa C — ✅ Correta ⟵ GABARITO

Estabelecer rotinas de verificações de conformidade em segurança cibernética é exatamente um dos objetivos do modelo centralizado de governança. A conformidade assegura que todos os órgãos do Judiciário sigam padrões uniformes, permitindo a supervisão pelo CNJ e a eficácia da estratégia nacional. Essa alternativa está alinhada com o conceito de governança centralizada.

Alternativa D — ❌ Incorreta

Estimular o compartilhamento de informações sobre incidentes e vulnerabilidades cibernéticas é uma ação desejável, mas faz parte da cooperação entre entidades, não especificamente do modelo centralizado de governança. A ENSEC-PJ incentiva isso, porém o objetivo central é a conformidade.

Alternativa E — ❌ Incorreta

Fortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do CNJ é uma ação de melhoria de uma estrutura existente, não o objetivo do modelo centralizado de governança. O CPTRIC-PJ é um órgão operacional, enquanto o modelo centralizado diz respeito a processos de governança e controle.

PEGA ESSA DICA!

Em questões sobre estratégias de segurança do Judiciário, distinga ações operacionais (ETIR, compartilhamento, centros de resposta) de ações de governança (conformidade, auditoria, políticas). O modelo centralizado foca em supervisão e padronização.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg098435