Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg098447
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
A Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ) tem o objetivo de aprimorar o nível de maturidade em segurança cibernética nos órgãos do Poder Judiciário.Conforme estabelecido na ENSEC-PJ, é um objetivo da Rede de Cooperação do Judiciário na área de segurança cibernética:
  1. Apromover ações de capacitação e profissionalização dos recursos humanos em temas relacionados à segurança da informação;
  2. Bpromover troca de informações e experiências com os comitês gestores de segurança da informação dos outros Poderes e com a sociedade;
  3. Cfortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça;
  4. Dconsolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação;
  5. Eelaborar e implementar programas sobre segurança da informação destinados à conscientização e à capacitação dos servidores do Poder Judiciário.
Revelar gabarito e comentário

GabaritoC — fortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ)

Gabarito: letra C. A ENSEC-PJ estabelece como objetivo da Rede de Cooperação do Judiciário na área de segurança cibernética o fortalecimento do Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça. As demais alternativas referem-se a ações que, embora relacionadas à segurança da informação, não constituem objetivo específico da Rede de Cooperação.

A questão exige conhecimento do conteúdo da ENSEC-PJ, norma que define as diretrizes de segurança cibernética no âmbito do Poder Judiciário. A Rede de Cooperação tem o papel de integrar esforços e fortalecer a estrutura de resposta a incidentes, o que justifica a escolha da alternativa C.

Alternativa A — ❌ Incorreta

"Promover ações de capacitação e profissionalização dos recursos humanos" é um objetivo genérico de políticas de segurança, mas não é atribuição específica da Rede de Cooperação. A capacitação é frequentemente tratada em planos de treinamento de cada órgão ou por comitês gestores.

Alternativa B — ❌ Incorreta

"Promover troca de informações e experiências com os comitês gestores de segurança da informação dos outros Poderes e com a sociedade" é uma ação de cooperação, mas a Rede de Cooperação do Judiciário tem foco interno (entre órgãos do Judiciário) e no fortalecimento do CPTRIC-PJ, não na troca com outros Poderes, que é atribuição do Comitê Gestor da Segurança da Informação (CGSE) ou outros fóruns.

Alternativa C — ✅ Correta ⟵ GABARITO

"Fortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça" é o objetivo central da Rede de Cooperação, conforme a ENSEC-PJ. A Rede visa integrar as capacidades de resposta a incidentes e fortalecer o centro responsável por coordenar essas ações no Judiciário.

Alternativa D — ❌ Incorreta

"Consolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação" é atividade típica de auditoria interna ou de comitês de fiscalização, não da Rede de Cooperação.

Alternativa E — ❌ Incorreta

"Elaborar e implementar programas sobre segurança da informação destinados à conscientização e à capacitação dos servidores" é função de comitês internos de segurança da informação ou de departamentos de RH/treinamento, não da Rede de Cooperação.

PEGA ESSA DICA!

Para questões sobre ENSEC-PJ, lembre-se de que a Rede de Cooperação está diretamente ligada à resposta a incidentes (CPTRIC-PJ). As outras alternativas misturam atribuições de comitês gestores, auditoria e programas de conscientização, que são temas de outros instrumentos da política de segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg098447