Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — IBFC 2019

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq497537
Banca
IBFC
Órgão
FSA-SP
Ano
2019
Nível
Superior
A respeito da Política de Segurança da Informação, analise as afirmativas abaixo e assinale a alternativa correta. I. Conjunto de ações, técnicas e boas práticas relacionadas ao uso seguro de dados. Ou seja, trata-se de um documento ou manual que determina as ações mais importantes para garantir a segurança da informação. II. A segurança da informação se baseia em três pilares: confidencialidade, integridade e disponibilidade. III. Documento imprescindível para orientar e hierarquizar o acesso aos dados, mas não garante a efetividade de ações na hora de proteger informações.
  1. AApenas a afirmativa II está correta
  2. BApenas as afirmativas I e III estão corretas
  3. CApenas as afirmativas I e II estão corretas
  4. DApenas as afirmativas II e III estão corretas
Revelar gabarito e comentário

GabaritoC — Apenas as afirmativas I e II estão corretas

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação

Gabarito: letra C. A Política de Segurança da Informação (PSI) é o documento que define diretrizes, ações e boas práticas para proteger os dados (afirmativa I correta). Os pilares clássicos da segurança da informação são confidencialidade, integridade e disponibilidade (afirmativa II correta). A afirmativa III erra ao afirmar que a PSI não garante a efetividade das ações – uma PSI bem implementada é justamente o instrumento que assegura a proteção.

Afirmativa I — ✅ Correta

A PSI é, de fato, um conjunto de ações, técnicas e boas práticas materializado em um documento que determina as ações prioritárias para garantir a segurança da informação. Essa definição é amplamente aceita em normas e referências da área.

Afirmativa II — ✅ Correta

A tríade CIA (confidencialidade, integridade e disponibilidade) é o fundamento clássico da segurança da informação. Sem esses três pilares, não se pode afirmar que a informação está segura.

Afirmativa III — ❌ Incorreta

O enunciado afirma que a PSI "não garante a efetividade de ações na hora de proteger informações". Isso é falso: a PSI, quando elaborada e implementada corretamente, estabelece responsabilidades, procedimentos e controles que garantem a efetividade da proteção. Ela não apenas orienta e hierarquiza o acesso, mas também define como prevenir, detectar e responder a incidentes.

Conclusão: Corretas apenas as afirmativas I e II → alternativa C (apenas I e II estão corretas).

Link permanente: /questoes/qq497537