Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — UNIDAVI 2026

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qg764183
Banca
UNIDAVI
Órgão
Prefeitura de Agrolândia - SC
Ano
2026
Nível
Superior
Cargo
Analista de Informática
Uma organização de grande porte, com unidades distribuídas em diferentes regiões, decidiu revisar sua Política de Segurança da Informação após identificar inconsistências internas: ausência de critérios formais para classificação de dados, indefinição sobre responsabilidades quanto ao uso de credenciais privilegiadas e mistura, no mesmo documento, de diretrizes estratégicas com instruções técnicas detalhadas de configuração de sistemas. Durante as discussões, surgiram divergências entre a equipe técnica e a gestão executiva acerca do escopo adequado da política e de sua relação com normas complementares e procedimentos operacionais. À luz das boas práticas em segurança da informação, assinale a alternativa CORRETA.
  1. AA política institucional pode prescindir de aprovação formal da alta administração, desde que os controles técnicos estejam devidamente implementados.
  2. BA revisão periódica da política é facultativa, pois sua estabilidade normativa contribui para a previsibilidade organizacional.
  3. CA Política de Segurança deve detalhar tecnicamente todos os procedimentos operacionais de configuração de firewall, antivírus e backups, de modo a evitar interpretações divergentes pelas equipes técnicas.
  4. DA classificação da informação, quando prevista em política institucional, tende a orientar a definição de controles proporcionais ao nível de sensibilidade dos dados tratados.
  5. EA responsabilidade pela segurança da informação restringe-se à área de TI, visto que os controles tecnológicos concentram os principais mecanismos de proteção.
Revelar gabarito e comentário

GabaritoD — A classificação da informação, quando prevista em política institucional, tende a orientar a definição de controles proporcionais ao nível de sensibilidade dos dados tratados.

Link permanente: /questoes/qg764183