Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — Quadrix 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg596709
Banca
Quadrix
Órgão
CRC-SP
Ano
2025
Nível
Superior
Cargo
Analista de Desenvolvimento
Acerca da segurança da informação, julgue o item seguinte.As políticas de segurança da informação devem ser restritas ao setor de TI, pois apenas os profissionais dessa área manipulam dados sensíveis.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Políticas de Segurança

ERRADO. A afirmação está incorreta. As políticas de segurança da informação não devem ser restritas ao setor de TI, pois a segurança da informação é responsabilidade de todos os colaboradores da organização, independentemente do cargo ou setor. Dados sensíveis são manipulados por diversos profissionais (RH, financeiro, jurídico, etc.), não apenas pelos de TI.

A política de segurança da informação deve ser abrangente, definindo diretrizes, responsabilidades e regras para toda a organização, com patrocínio da alta direção. Restringi-la ao setor de TI contraria as melhores práticas e normas de gestão de segurança da informação (como a ISO/IEC 27001), que estabelecem que a segurança da informação é uma questão de governança corporativa.

1Abrangência
Toda a organização
Todos os colaboradores
Patrocínio da alta direção
2Responsabilidade
Não é restrita ao TI
RH, financeiro, jurídico etc.
3Base normativa
ISO/IEC 27001
Governança corporativa
Política de segurança da informação
LEVELsoulevel.com.br
Política de segurança da informação: Abrangência (Toda a organização, Todos os colaboradores, Patrocínio da alta direção); Responsabilidade (Não é restrita ao TI, RH, financeiro, jurídico etc.); Base normativa (ISO/IEC 27001, Governança corporativa)

Gabarito: Errado (E).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg596709