Razões para implementação de políticas de segurança da informação
Gabarito: letra E. A implantação de políticas de segurança da informação é justificada por fatores como exigências de clientes, alinhamento a melhores práticas e necessidade do negócio, conforme a alternativa E. As demais alternativas misturam elementos que são consequências ou meios, e não razões primárias.
Alternativa A — ❌ Incorreta
O avanço tecnológico não é uma razão direta para desenvolver políticas; as políticas respondem a requisitos de segurança, não à tecnologia em si. A explicitação das regras é um resultado, não uma justificativa.
Alternativa B — ❌ Incorreta
Patrocínio (sponsorship) e treinamento são fatores de suporte ou viabilização, e não razões fundamentais para autorizar a criação de políticas.
Alternativa C — ❌ Incorreta
A adequação às melhores práticas e a legislação são razões válidas, mas a explicitação das regras é consequência, não motivo. Falta um elemento central como necessidade do negócio.
Alternativa D — ❌ Incorreta
Exigência do mercado e necessidade do negócio são razões, mas patrocínio não é justificativa primária. Patrocínio é um meio para obter recursos, não a razão.
Alternativa E — ✅ Correta ⟵ GABARITO
Exigência do cliente, adequação às melhores práticas e necessidade do negócio são as razões clássicas que levam uma organização a autorizar o desenvolvimento e implantação de políticas de segurança da informação.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Gabarito: letra E.