Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
fg098447
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
A Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ) tem o objetivo de aprimorar o nível de maturidade em segurança cibernética nos órgãos do Poder Judiciário.Conforme estabelecido na ENSEC-PJ, é um objetivo da Rede de Cooperação do Judiciário na área de segurança cibernética:
Apromover ações de capacitação e profissionalização dos recursos humanos em temas relacionados à segurança da informação;
Bpromover troca de informações e experiências com os comitês gestores de segurança da informação dos outros Poderes e com a sociedade;
Cfortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça;
Dconsolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação;
Eelaborar e implementar programas sobre segurança da informação destinados à conscientização e à capacitação dos servidores do Poder Judiciário.
Revelar gabarito e comentário▾
GabaritoC — fortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ)
Gabarito: letra C. A ENSEC-PJ estabelece como objetivo da Rede de Cooperação do Judiciário na área de segurança cibernética o fortalecimento do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça. As demais alternativas referem-se a ações que, embora relacionadas à segurança da informação, não constituem objetivo específico da Rede de Cooperação.
A questão exige conhecimento do conteúdo da ENSEC-PJ, norma que define as diretrizes de segurança cibernética no âmbito do Poder Judiciário. A Rede de Cooperação tem o papel de integrar esforços e fortalecer a estrutura de resposta a incidentes, o que justifica a escolha da alternativa C.
Alternativa A — ❌ Incorreta
"Promover ações de capacitação e profissionalização dos recursos humanos" é um objetivo genérico de políticas de segurança, mas não é atribuição específica da Rede de Cooperação. A capacitação é frequentemente tratada em planos de treinamento de cada órgão ou por comitês gestores.
Alternativa B — ❌ Incorreta
"Promover troca de informações e experiências com os comitês gestores de segurança da informação dos outros Poderes e com a sociedade" é uma ação de cooperação, mas a Rede de Cooperação do Judiciário tem foco interno (entre órgãos do Judiciário) e no fortalecimento do CPTRIC-PJ, não na troca com outros Poderes, que é atribuição do Comitê Gestor da Segurança da Informação (CGSE) ou outros fóruns.
Alternativa C — ✅ Correta ⟵ GABARITO
"Fortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça" é o objetivo central da Rede de Cooperação, conforme a ENSEC-PJ. A Rede visa integrar as capacidades de resposta a incidentes e fortalecer o centro responsável por coordenar essas ações no Judiciário.
Alternativa D — ❌ Incorreta
"Consolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação" é atividade típica de auditoria interna ou de comitês de fiscalização, não da Rede de Cooperação.
Alternativa E — ❌ Incorreta
"Elaborar e implementar programas sobre segurança da informação destinados à conscientização e à capacitação dos servidores" é função de comitês internos de segurança da informação ou de departamentos de RH/treinamento, não da Rede de Cooperação.
PEGA ESSA DICA!
Para questões sobre ENSEC-PJ, lembre-se de que a Rede de Cooperação está diretamente ligada à resposta a incidentes (CPTRIC-PJ). As outras alternativas misturam atribuições de comitês gestores, auditoria e programas de conscientização, que são temas de outros instrumentos da política de segurança da informação.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)