Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg028693
Banca
Quadrix
Órgão
CRO - SC
Ano
2023
Nível
Médio
Cargo
Técnico em Informática
Julgue o item, relativos aos conceitos de proteção e segurança da informação.Em uma repartição pública, o usuário não precisa bloquear o computador quando se ausentar de seu posto de trabalho, visto que cabe, exclusivamente, ao órgão em que está lotado adotar medidas de segurança da informação eficazes.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Responsabilidades em Segurança da Informação

Gabarito: Errado. A afirmação de que o usuário não precisa bloquear o computador ao se ausentar, cabendo exclusivamente ao órgão adotar medidas eficazes, é falsa. Tanto a organização quanto o usuário possuem responsabilidades complementares na proteção da informação. Cabe ao órgão estabelecer políticas e diretrizes, mas cada usuário deve observar práticas básicas de segurança, como bloquear a estação de trabalho ao se afastar, para evitar acessos não autorizados.

Em segurança da informação, a responsabilidade é compartilhada. A organização define a Política de Segurança da Informação (PSI), que atribui deveres a todos os envolvidos. A Instrução Normativa nº 1/2020 do GSI/PR, por exemplo, estabelece que a PSI deve definir competências e responsabilidades (art. 9º e 10). Além disso, normas técnicas como a ISO/IEC 27002 recomendam que os usuários protejam seus equipamentos contra acesso não autorizado, o que inclui bloquear a sessão quando não estiverem utilizando.

Portanto, o usuário tem o dever de adotar medidas básicas de proteção, e a afirmação está incorreta.

PEGA ESSA DICA!

Em concursos, lembre-se de que a segurança da informação é uma responsabilidade de todos: da alta direção aos usuários finais. Questões que tentam isentar o usuário de suas obrigações individuais geralmente estão erradas.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/qg028693