Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — INSTITUTO AOCP 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
qq762159
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
Você é responsável pela elaboração de uma política de segurança que trata especificamente sobre o uso adequado de equipamentos corporativos de TIC. Como responsável pela elaboração do documento, você também deve ter conhecimento sobre as práticas corretas em relação à política. Assinale a alternativa que possui uma ação correta em relação à Política de Segurança, de acordo com as melhores práticas de mercado.
  1. AA divulgação da política deve partir das equipes técnicas da segurança que elaboraram o documento.
  2. BÉ um documento que, por questões óbvias de segurança, não deve ser divulgado amplamente na empresa.
  3. CPor ser um documento interno, deve atender unicamente os interesses da organização.
  4. DDeve ser revisada e atualizada frequentemente, de preferência semanalmente.
  5. EO documento deve abordar o que é permitido ou o que não é permitido fazer, mas não como fazer.
Revelar gabarito e comentário

GabaritoE — O documento deve abordar o que é permitido ou o que não é permitido fazer, mas não como fazer.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação – Conteúdo e Características

Gabarito: letra E. A política de segurança deve estabelecer regras e diretrizes (o que é permitido ou proibido), mas não detalhar o passo a passo operacional de como executar as ações – isso fica a cargo de procedimentos e normas complementares. A definição da Instrução Normativa GSI/PR nº 1/2008, art. 2º, I, corrobora que a Política de Segurança da Informação e Comunicações é um documento que fornece "diretrizes, critérios e suporte administrativo", ou seja, orientações de alto nível, não manuais operacionais.

Alternativa A — ❌ Incorreta

A divulgação da política deve ser patrocinada e apoiada pela alta direção, não apenas pelas equipes técnicas que a elaboraram. O comprometimento da alta administração é essencial para a efetividade da política.

Alternativa B — ❌ Incorreta

A política de segurança deve ser divulgada amplamente a todos os colaboradores, pois todos precisam conhecer as regras. Não se trata de documento sigiloso; o desconhecimento não pode ser desculpa para o descumprimento.

Alternativa C — ❌ Incorreta

Embora a política atenda aos interesses da organização, ela também deve estar alinhada a leis, regulamentos e, em muitos casos, aos direitos dos funcionários (ex.: privacidade). O termo "unicamente" torna a afirmação excessivamente restritiva e incorreta.

Alternativa D — ❌ Incorreta

Revisões frequentes são recomendáveis, mas semanalmente é uma frequência impraticável e não exigida pelas melhores práticas. O normal é revisão anual, semestral ou sempre que houver mudanças significativas no ambiente.

Alternativa E — ✅ Correta ⟵ GABARITO

A política de segurança define o que é permitido e proibido (diretrizes), mas não desce ao nível de "como fazer" – esse detalhamento é próprio de procedimentos, normas técnicas e guias de implementação. A política é o documento norteador, não um manual operacional.

NÃO CAIA NESSA!

A banca explora o senso comum de que "tudo deve ser detalhado", mas a política é estratégica, não operacional. A letra D também tenta enganar com a frequência "semanal" – política não se revisa toda semana.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qq762159