Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg099789
Banca
FGV
Órgão
TJ-RJ
Ano
2024
Nível
Superior
Cargo
Programa de Residência - Áreas de Tecnologia da Informação
A política de compliance em TI muitas vezes pode ser confundida com políticas de segurança digital. As duas devem ser tratadas como estratégias complementares nas instituições para promoção de ambiente adequado de operações.O conjunto de políticas internas e externas, boas práticas e regras da organização denominado compliance deve garantir
  1. Aque fornecedores, parceiros comerciais e todos os afiliados tenham uma postura flexível contra riscos e que minimizem o risco de afetar a organização.
  2. Bos processos, estruturas e políticas destinados a gerenciar e monitorar as atividades da empresa.
  3. Co monitoramento do risco de reputação, que significa a implementação de ações contra qualquer coisa que possa interromper, alterar ou afetar as operações de uma empresa e seus processos.
  4. Dque as atividades de uma organização operem de forma alinhada aos regulamentos e às leis, especialmente quanto ao uso de tecnologia e dados.
  5. Eque os riscos são gerenciados, de acordo com as políticas, de forma contínua para seu manejo e sua redução por meio de controles.
Revelar gabarito e comentário

GabaritoD — que as atividades de uma organização operem de forma alinhada aos regulamentos e às leis, especialmente quanto ao uso de tecnologia e dados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Compliance em TI e Segurança da Informação

Gabarito: letra D. Compliance, no contexto de TI, significa estar em conformidade com normas, leis e regulamentos aplicáveis, especialmente aqueles relacionados ao uso de tecnologia e dados. A alternativa D captura exatamente esse conceito: garantir que as atividades da organização operem de forma alinhada aos regulamentos e leis. As demais alternativas abordam temas como gestão de riscos, controle interno ou reputação, que não definem compliance.

A banca testa a distinção entre compliance e outras áreas correlatas, como gestão de riscos e governança.

Compliance em TI
  • 1Definição
    • Conformidade com leis e regulamentos
    • Especialmente tecnologia e dados
  • 2Difere de
    • Gestão de riscos (mitigação)
    • Governança (direção e controle)
    • Controle interno (monitoramento)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que compliance deve garantir uma "postura flexível contra riscos". Compliance é sobre conformidade, não flexibilidade. Além disso, o foco em minimizar riscos é mais próprio da gestão de riscos do que do compliance.

Alternativa B — ❌ Incorreta

Descreve processos, estruturas e políticas para gerenciar e monitorar atividades. Isso se aproxima mais do conceito de controle interno ou governança corporativa, e não especificamente de compliance.

Alternativa C — ❌ Incorreta

Foca em monitoramento do risco de reputação e ações contra interrupções. Trata-se de gestão de riscos e continuidade de negócios, não de compliance.

Alternativa D — ✅ Correta ⟵ GABARITO

Define compliance corretamente: alinhamento das atividades organizacionais a regulamentos e leis, especialmente quanto ao uso de tecnologia e dados. É a essência do compliance em TI.

Alternativa E — ❌ Incorreta

Aborda o gerenciamento contínuo de riscos por meio de controles. Embora compliance envolva controles, o cerne é a conformidade com normas, não o gerenciamento de riscos em si.

NÃO CAIA NESSA!

Para diferenciar compliance de outras áreas, lembre-se: compliance = conformidade com leis e regulamentos (obrigações externas); gestão de riscos = identificação e mitigação de riscos; governança = estrutura de direção e controle. Na prova, a banca costuma trocar esses conceitos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/fg099789