Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg098450
Banca
FGV
Órgão
TJ-MS
Ano
2024
Nível
Superior
Cargo
Técnico de Nível Superior - Analista de Sistemas Computacionais - Analista de Infraestrutura de Redes
Algumas das razões que justificam que uma organização autorize o desenvolvimento e implantação de políticas e normas de segurança da informação são:
  1. Aavanço tecnológico, explicitação das regras e legislação;
  2. Bpatrocínio, avanço tecnológico e treinamento das pessoas;
  3. Cadequação às melhores práticas, legislação e explicitação das regras;
  4. Dexigência do mercado, necessidade do negócio e patrocínio;
  5. Eexigência do cliente, adequação às melhores práticas e necessidade do negócio.
Revelar gabarito e comentário

GabaritoE — exigência do cliente, adequação às melhores práticas e necessidade do negócio.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Razões para implementação de políticas de segurança da informação

Gabarito: letra E. A implantação de políticas de segurança da informação é justificada por fatores como exigências de clientes, alinhamento a melhores práticas e necessidade do negócio, conforme a alternativa E. As demais alternativas misturam elementos que são consequências ou meios, e não razões primárias.

Alternativa A — ❌ Incorreta

O avanço tecnológico não é uma razão direta para desenvolver políticas; as políticas respondem a requisitos de segurança, não à tecnologia em si. A explicitação das regras é um resultado, não uma justificativa.

Alternativa B — ❌ Incorreta

Patrocínio (sponsorship) e treinamento são fatores de suporte ou viabilização, e não razões fundamentais para autorizar a criação de políticas.

Alternativa C — ❌ Incorreta

A adequação às melhores práticas e a legislação são razões válidas, mas a explicitação das regras é consequência, não motivo. Falta um elemento central como necessidade do negócio.

Alternativa D — ❌ Incorreta

Exigência do mercado e necessidade do negócio são razões, mas patrocínio não é justificativa primária. Patrocínio é um meio para obter recursos, não a razão.

Alternativa E — ✅ Correta ⟵ GABARITO

Exigência do cliente, adequação às melhores práticas e necessidade do negócio são as razões clássicas que levam uma organização a autorizar o desenvolvimento e implantação de políticas de segurança da informação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fg098450