Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg126392
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Médio
Cargo
Policial Legislativo
No contexto da atividade de inteligência, a segurança da informação constitui um sistema integrado de medidas técnicas, procedimentais e comportamentais destinado à proteção de dados, informações e conhecimentos sensíveis. A doutrina nacional reconhece que o sigilo, embora instrumento legítimo e necessário, não é suficiente por si só para assegurar a integridade do processo decisório nem a preservação da segurança institucional, sendo indispensável a identificação contínua de ameaças, a mitigação de vulnerabilidades, especialmente as de natureza humana e a observância rigorosa da conduta ética e discreta do agente.Assinale a alternativa que melhor expressa a concepção doutrinária mais completa e tecnicamente adequada.
  1. AA correta classificação da informação em graus de sigilo, aliada à rastreabilidade dos acessos, é suficiente para mitigar ameaças, desde que os sistemas tecnológicos sejam auditáveis e submetidos a controle formal.
  2. BA segurança da informação fundamenta-se prioritariamente na neutralização de ameaças externas, sendo as vulnerabilidades internas tratadas como riscos secundários, mitigáveis por normativos e sanções administrativas.
  3. CA proteção efetiva da informação resulta da convergência entre classificação adequada, preservação dos atributos de confidencialidade, integridade e disponibilidade, análise permanente de ameaças e vulnerabilidades, especialmente as humanas, e comportamento do agente pautado por discrição, ética e autocontrole.
  4. DO sigilo, enquanto forma de regulação legal do fluxo informacional, prescinde de condutas individuais rigorosas, uma vez que a responsabilidade pela segurança recai prioritariamente sobre a estrutura organizacional.
  5. EO comportamento do agente tem relevância apenas em ações operacionais sigilosas, sendo irrelevante no âmbito da análise de inteligência, desde que respeitados os protocolos formais de classificação.
Revelar gabarito e comentário

GabaritoC — A proteção efetiva da informação resulta da convergência entre classificação adequada, preservação dos atributos de confidencialidade, integridade e disponibilidade, análise permanente de ameaças e vulnerabilidades, especialmente as humanas, e comportamento do agente pautado por discrição, ética e autocontrole.

Link permanente: /questoes/fg126392