Política de Segurança da Informação
Gabarito: letra C. A Política de Segurança da Informação (PSI) é o documento que define diretrizes, ações e boas práticas para proteger os dados (afirmativa I correta). Os pilares clássicos da segurança da informação são confidencialidade, integridade e disponibilidade (afirmativa II correta). A afirmativa III erra ao afirmar que a PSI não garante a efetividade das ações – uma PSI bem implementada é justamente o instrumento que assegura a proteção.
Afirmativa I — ✅ Correta
A PSI é, de fato, um conjunto de ações, técnicas e boas práticas materializado em um documento que determina as ações prioritárias para garantir a segurança da informação. Essa definição é amplamente aceita em normas e referências da área.
Afirmativa II — ✅ Correta
A tríade CIA (confidencialidade, integridade e disponibilidade) é o fundamento clássico da segurança da informação. Sem esses três pilares, não se pode afirmar que a informação está segura.
Afirmativa III — ❌ Incorreta
O enunciado afirma que a PSI "não garante a efetividade de ações na hora de proteger informações". Isso é falso: a PSI, quando elaborada e implementada corretamente, estabelece responsabilidades, procedimentos e controles que garantem a efetividade da proteção. Ela não apenas orienta e hierarquiza o acesso, mas também define como prevenir, detectar e responder a incidentes.
Conclusão: Corretas apenas as afirmativas I e II → alternativa C (apenas I e II estão corretas).