Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — INSTITUTO AOCP 2021

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq660943
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Qual das alternativas a seguir melhor define o que é uma política de segurança da informação?
  1. ADocumento ou conjunto de documentos que definem as regras de acesso, controle e transmissão das informações em uma organização.
  2. BConjunto de boas práticas para processos organizacionais de TI que pode auxiliar em diversos aspectos de segurança.
  3. CPadrões que podem servir de base para a implementação da segurança organizacional.
  4. DEsquema de classificação das informações tratadas por uma organização.
  5. EFiscalização da segurança da informação em todos os níveis organizacionais de uma empresa.
Revelar gabarito e comentário

GabaritoA — Documento ou conjunto de documentos que definem as regras de acesso, controle e transmissão das informações em uma organização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação

Gabarito: letra A. Política de segurança da informação é um documento formal que estabelece diretrizes, critérios e regras para proteger os ativos de informação, conforme definido na Instrução Normativa GSI/PR nº 1/2008, art. 2º, I. A alternativa A capta essa essência ao mencionar "regras de acesso, controle e transmissão".

A banca cobra o conceito básico do documento mais importante da Segurança da Informação. A política é aprovada pela alta direção e serve como guarda-chuva para todas as demais normas e procedimentos.

Instrução Normativa GSI/PR nº 1/2008:

Art. 2º, I — "Política de Segurança da Informação e Comunicações: documento aprovado pela autoridade responsável pelo órgão ou entidade da Administração Pública Federal, direta e indireta, com o objetivo de fornecer diretrizes, critérios e suporte administrativo suficientes à implementação da segurança da informação e comunicações."

1Natureza
Documento formal
Aprovado pela alta direção
2Conteúdo
Diretrizes
Critérios
Regras de acesso, controle e transmissão
3Abrangência
Toda a organização
Não se limita a TI
4Função
Guarda-chuva para normas e procedimentos
Proteção dos ativos de informação
Política de Segurança da Informação
LEVELsoulevel.com.br
Política de Segurança da Informação: Natureza (Documento formal, Aprovado pela alta direção); Conteúdo (Diretrizes, Critérios, Regras de acesso, controle e transmissão); Abrangência (Toda a organização, Não se limita a TI); Função (Guarda-chuva para normas e procedimentos, Proteção dos ativos de informação)

Alternativa A — ✅ Correta ⟵ GABARITO

Define a política como documento ou conjunto de documentos que definem as regras de acesso, controle e transmissão. Isso está alinhado com a definição da IN: um documento que fornece diretrizes e critérios para a segurança. A alternativa acerta ao usar "documento" e "regras", que são termos centrais.

Alternativa B — ❌ Incorreta

Fala em "conjunto de boas práticas para processos organizacionais de TI". Embora a política possa incorporar boas práticas, ela não é apenas um conjunto de boas práticas, mas sim um documento formal e obrigatório. Além disso, a política de segurança da informação não se limita a TI, abrangendo toda a organização.

Alternativa C — ❌ Incorreta

Menciona "padrões que podem servir de base para a implementação da segurança". Padrões (como ISO/IEC 27001) são diferentes de políticas. A política é o documento que define diretrizes; os padrões são normas técnicas que podem ser referenciadas, mas não são a política em si.

Alternativa D — ❌ Incorreta

Define a política como "esquema de classificação das informações". A classificação da informação é um componente ou uma norma derivada da política, mas não a política como um todo. A política abrange muito mais: regras de acesso, controle, transmissão, responsabilidades, etc.

Alternativa E — ❌ Incorreta

Afirma que a política é "fiscalização da segurança da informação". Fiscalização é uma atividade de auditoria e monitoramento, não a política. A política estabelece as regras; a fiscalização verifica o cumprimento.

NÃO CAIA NESSA!

O conceito de Política de Segurança da Informação é frequentemente cobrado em provas. Lembre-se: é um documento formal, aprovado pela alta direção, que estabelece diretrizes e regras para proteger a informação. Não confunda com normas, padrões, procedimentos ou atividades operacionais.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq660943