Pular para o conteúdo principal

Questão de Arquitetura de Software — Redes de Computadores — ACAFE 2024

Arquitetura de SoftwareRedes de Computadores
Código
qg053120
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Infraestrutura Operação e Segurança
A Resolução Normativa ANEEL Nº 964/2021, publicada em 14 de dezembro de 2021, dispõe sobre a implementação de políticas de segurança cibernética no setor de energia elétrica brasileiro. Considerando o contexto da Resolução, qual das alternativas a seguir NÃO está relacionada aos seus objetivos?
  1. APromover a adoção de medidas de proteção contra-ataques cibernéticos, como criptografia de dados e controle de acesso.
  2. BEstabelecer diretrizes para a gestão de riscos cibernéticos pelos agentes do setor elétrico.
  3. CEstimular o investimento em pesquisa, desenvolvimento e inovação em segurança cibernética no setor elétrico.
  4. DAssegurar a continuidade dos serviços essenciais de energia elétrica em caso de incidentes cibernéticos.
  5. EDefinir obrigações de notificação de incidentes cibernéticos às autoridades competentes.
Revelar gabarito e comentário

GabaritoC — Estimular o investimento em pesquisa, desenvolvimento e inovação em segurança cibernética no setor elétrico.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resolução Normativa ANEEL nº 964/2021 – Objetivos

Gabarito: letra C. A Resolução Normativa ANEEL nº 964/2021 estabelece políticas de segurança cibernética para o setor elétrico, com foco em proteção, gestão de riscos, continuidade operacional e notificação de incidentes. O estímulo à pesquisa, desenvolvimento e inovação (P&D) em segurança cibernética, embora possa ser uma consequência indireta, não figura como objetivo direto da resolução, que possui caráter mais regulatório e operacional.

Alternativa A — ✅ Correta

Promover medidas de proteção como criptografia e controle de acesso é um objetivo típico de políticas de segurança cibernética, estando alinhado com a resolução.

Alternativa B — ✅ Correta

Estabelecer diretrizes para gestão de riscos cibernéticos é essencial para a segurança do setor elétrico e consta entre os objetivos da norma.

Alternativa C — ❌ Incorreta ⟵ GABARITO

A resolução não tem como objetivo direto estimular investimentos em P&D em segurança cibernética. Ela foca em requisitos de segurança operacional, continuidade e notificação, e não em fomento à inovação.

Alternativa D — ✅ Correta

Assegurar a continuidade dos serviços essenciais de energia elétrica em caso de incidentes cibernéticos é um objetivo central da resolução, visando a resiliência do setor.

Alternativa E — ✅ Correta

Definir obrigações de notificação de incidentes cibernéticos às autoridades é uma medida regulatória comum e está prevista na resolução.

Link permanente: /questoes/qg053120