Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — INSTITUTO AOCP 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg543486
Banca
INSTITUTO AOCP
Órgão
TRE-TO
Ano
2025
Nível
Superior
Cargo
Analista Judiciário - Área de Atividade: Apoio Especializado - Especialidade: Tecnologia da Informação
A Resolução CNJ nº 396/2021 estabelece diretrizes para promover um ambiente cibernético mais seguro, resiliente e colaborativo no âmbito do Poder Judiciário. Com base nessa norma, assinale a alternativa correta.
  1. AA ENSEC-PJ (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) trata prioritariamente de aspectos técnicos da segurança cibernética, o que não engloba ações de conscientização e formação institucional.
  2. BA governança da segurança da informação deve ser realizada pela área de juristas dos tribunais para, então, envolver desenvolvedores de software dos tribunais.
  3. COs órgãos do Judiciário devem relatar ao CNJ os incidentes relevantes de segurança cibernética, conforme critérios estabelecidos na estratégia nacional.
  4. DA ENSEC-PJ (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) prevê ações de formação, capacitação e reciclagem de profissionais da área de segurança cibernética, além de diretrizes técnicas e institucionais.
  5. EA resolução aplica-se aos tribunais de todas as instâncias do Poder Judiciário.
Revelar gabarito e comentário

GabaritoD — A ENSEC-PJ (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) prevê ações de formação, capacitação e reciclagem de profissionais da área de segurança cibernética, além de diretrizes técnicas e institucionais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Resolução CNJ nº 396/2021 – ENSEC-PJ

Gabarito: letra D. A ENSEC-PJ (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) abrange tanto diretrizes técnicas e institucionais quanto ações de formação, capacitação e reciclagem de profissionais, conforme previsto na Resolução CNJ nº 396/2021. As demais alternativas apresentam erros conceituais ou de escopo.

A questão exige conhecimento do conteúdo da referida resolução, que institui a ENSEC-PJ e estabelece seus eixos. A alternativa correta reflete a abrangência da estratégia, que não se limita a aspectos técnicos, mas inclui a capacitação de recursos humanos.

Aspecto

ENSEC-PJ (Resolução CNJ nº 396/2021)

Afirmação Incorreta (Alternativa A)

Escopo

Diretrizes técnicas, institucionais E ações de formação, capacitação e reciclagem

Apenas aspectos técnicos, sem conscientização/formação

Abrangência

Inclui capacitação de recursos humanos

Exclui ações de conscientização e formação institucional

1Escopo
Diretrizes técnicas
Diretrizes institucionais
Formação e capacitação
2Governança
Multidisciplinar
Envolve TI, jurídico, alta direção
3Incidentes
Relato ao CNJ
Critérios na própria resolução
ENSEC-PJ (Res. CNJ 396/2021)
LEVELsoulevel.com.br
ENSEC-PJ (Res. CNJ 396/2021): Escopo (Diretrizes técnicas, Diretrizes institucionais, Formação e capacitação); Governança (Multidisciplinar, Envolve TI, jurídico, alta direção); Incidentes (Relato ao CNJ, Critérios na própria resolução)

Alternativa A — ❌ Incorreta

Afirma que a ENSEC-PJ trata prioritariamente de aspectos técnicos e não engloba ações de conscientização e formação institucional. Na verdade, a estratégia prevê expressamente a formação, capacitação e reciclagem de profissionais, ou seja, a conscientização e formação fazem parte de seu escopo. A alternativa tenta restringir indevidamente o alcance da norma.

Alternativa B — ❌ Incorreta

Diz que a governança da segurança da informação deve ser realizada pela área de juristas dos tribunais para, então, envolver desenvolvedores de software. A governança de segurança da informação é uma responsabilidade multidisciplinar, envolvendo áreas de TI, jurídica, administrativa e a alta direção. Não há na resolução qualquer previsão de que a governança comece pelos juristas; a afirmação é arbitrária e incorreta.

Alternativa C — ❌ Incorreta

Estabelece que os órgãos do Judiciário devem relatar ao CNJ os incidentes relevantes de segurança cibernética, conforme critérios estabelecidos na estratégia nacional. Embora a resolução preveja a comunicação de incidentes, os critérios para classificação de relevância e o procedimento de relato são definidos na própria resolução ou em atos complementares, e não necessariamente na estratégia nacional. A alternativa é imprecisa quanto à fonte dos critérios.

Alternativa D — ✅ Correta ⟵ GABARITO

Afirma que a ENSEC-PJ prevê ações de formação, capacitação e reciclagem de profissionais da área de segurança cibernética, além de diretrizes técnicas e institucionais. Isso está de acordo com a Resolução CNJ nº 396/2021, que estrutura a estratégia em eixos que incluem capacitação de pessoas, governança, gestão de riscos e aspectos técnicos. A alternativa abrange corretamente a amplitude da norma.

Alternativa E — ❌ Incorreta

Diz que a resolução se aplica aos tribunais de todas as instâncias do Poder Judiciário. Embora a resolução tenha alcance nacional, ela se aplica aos órgãos do Poder Judiciário que integram o sistema de segurança cibernética, mas pode haver especificidades ou exclusões para determinados tribunais (ex.: Tribunais Superiores, Conselhos). A alternativa é genérica demais e não reflete possíveis limitações previstas na própria resolução.

PEGA ESSA DICA!

Para questões sobre resoluções do CNJ, busque na íntegra o texto normativo, especialmente os artigos que definem objetivos, abrangência e ações da estratégia. Foque nos eixos: governança, capacitação, técnico e gestão de riscos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D — correta.

Link permanente: /questoes/qg543486