Questão de Segurança da Informação — Políticas de Segurança de Informação — INSTITUTO AOCP 2021
Segurança da Informação›Políticas de Segurança de Informação
Código
qq660943
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Qual das alternativas a seguir melhor define o que é uma política de segurança da informação?
ADocumento ou conjunto de documentos que definem as regras de acesso, controle e transmissão das informações em uma organização.
BConjunto de boas práticas para processos organizacionais de TI que pode auxiliar em diversos aspectos de segurança.
CPadrões que podem servir de base para a implementação da segurança organizacional.
DEsquema de classificação das informações tratadas por uma organização.
EFiscalização da segurança da informação em todos os níveis organizacionais de uma empresa.
Revelar gabarito e comentário▾
GabaritoA — Documento ou conjunto de documentos que definem as regras de acesso, controle e transmissão das informações em uma organização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Segurança da Informação
Gabarito: letra A. Política de segurança da informação é um documento formal que estabelece diretrizes, critérios e regras para proteger os ativos de informação, conforme definido na Instrução Normativa GSI/PR nº 1/2008, art. 2º, I. A alternativa A capta essa essência ao mencionar "regras de acesso, controle e transmissão".
A banca cobra o conceito básico do documento mais importante da Segurança da Informação. A política é aprovada pela alta direção e serve como guarda-chuva para todas as demais normas e procedimentos.
Instrução Normativa GSI/PR nº 1/2008:
Art. 2º, I — "Política de Segurança da Informação e Comunicações: documento aprovado pela autoridade responsável pelo órgão ou entidade da Administração Pública Federal, direta e indireta, com o objetivo de fornecer diretrizes, critérios e suporte administrativo suficientes à implementação da segurança da informação e comunicações."
Política de Segurança da Informação: Natureza (Documento formal, Aprovado pela alta direção); Conteúdo (Diretrizes, Critérios, Regras de acesso, controle e transmissão); Abrangência (Toda a organização, Não se limita a TI); Função (Guarda-chuva para normas e procedimentos, Proteção dos ativos de informação)
Alternativa A — ✅ Correta ⟵ GABARITO
Define a política como documento ou conjunto de documentos que definem as regras de acesso, controle e transmissão. Isso está alinhado com a definição da IN: um documento que fornece diretrizes e critérios para a segurança. A alternativa acerta ao usar "documento" e "regras", que são termos centrais.
Alternativa B — ❌ Incorreta
Fala em "conjunto de boas práticas para processos organizacionais de TI". Embora a política possa incorporar boas práticas, ela não é apenas um conjunto de boas práticas, mas sim um documento formal e obrigatório. Além disso, a política de segurança da informação não se limita a TI, abrangendo toda a organização.
Alternativa C — ❌ Incorreta
Menciona "padrões que podem servir de base para a implementação da segurança". Padrões (como ISO/IEC 27001) são diferentes de políticas. A política é o documento que define diretrizes; os padrões são normas técnicas que podem ser referenciadas, mas não são a política em si.
Alternativa D — ❌ Incorreta
Define a política como "esquema de classificação das informações". A classificação da informação é um componente ou uma norma derivada da política, mas não a política como um todo. A política abrange muito mais: regras de acesso, controle, transmissão, responsabilidades, etc.
Alternativa E — ❌ Incorreta
Afirma que a política é "fiscalização da segurança da informação". Fiscalização é uma atividade de auditoria e monitoramento, não a política. A política estabelece as regras; a fiscalização verifica o cumprimento.
NÃO CAIA NESSA!
O conceito de Política de Segurança da Informação é frequentemente cobrado em provas. Lembre-se: é um documento formal, aprovado pela alta direção, que estabelece diretrizes e regras para proteger a informação. Não confunda com normas, padrões, procedimentos ou atividades operacionais.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)