Questão de Segurança da Informação — Políticas de Segurança de Informação — INSTITUTO AOCP 2022
Segurança da Informação›Políticas de Segurança de Informação
Código
qq762159
Banca
INSTITUTO AOCP
Órgão
BANESE
Ano
2022
Nível
Médio
Cargo
Técnico Bancário III - Área de Informática - Suporte
Você é responsável pela elaboração de uma política de segurança que trata especificamente sobre o uso adequado de equipamentos corporativos de TIC. Como responsável pela elaboração do documento, você também deve ter conhecimento sobre as práticas corretas em relação à política. Assinale a alternativa que possui uma ação correta em relação à Política de Segurança, de acordo com as melhores práticas de mercado.
AA divulgação da política deve partir das equipes técnicas da segurança que elaboraram o documento.
BÉ um documento que, por questões óbvias de segurança, não deve ser divulgado amplamente na empresa.
CPor ser um documento interno, deve atender unicamente os interesses da organização.
DDeve ser revisada e atualizada frequentemente, de preferência semanalmente.
EO documento deve abordar o que é permitido ou o que não é permitido fazer, mas não como fazer.
Revelar gabarito e comentário▾
GabaritoE — O documento deve abordar o que é permitido ou o que não é permitido fazer, mas não como fazer.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Segurança da Informação – Conteúdo e Características
Gabarito: letra E. A política de segurança deve estabelecer regras e diretrizes (o que é permitido ou proibido), mas não detalhar o passo a passo operacional de como executar as ações – isso fica a cargo de procedimentos e normas complementares. A definição da Instrução Normativa GSI/PR nº 1/2008, art. 2º, I, corrobora que a Política de Segurança da Informação e Comunicações é um documento que fornece "diretrizes, critérios e suporte administrativo", ou seja, orientações de alto nível, não manuais operacionais.
Alternativa A — ❌ Incorreta
A divulgação da política deve ser patrocinada e apoiada pela alta direção, não apenas pelas equipes técnicas que a elaboraram. O comprometimento da alta administração é essencial para a efetividade da política.
Alternativa B — ❌ Incorreta
A política de segurança deve ser divulgada amplamente a todos os colaboradores, pois todos precisam conhecer as regras. Não se trata de documento sigiloso; o desconhecimento não pode ser desculpa para o descumprimento.
Alternativa C — ❌ Incorreta
Embora a política atenda aos interesses da organização, ela também deve estar alinhada a leis, regulamentos e, em muitos casos, aos direitos dos funcionários (ex.: privacidade). O termo "unicamente" torna a afirmação excessivamente restritiva e incorreta.
Alternativa D — ❌ Incorreta
Revisões frequentes são recomendáveis, mas semanalmente é uma frequência impraticável e não exigida pelas melhores práticas. O normal é revisão anual, semestral ou sempre que houver mudanças significativas no ambiente.
Alternativa E — ✅ Correta ⟵ GABARITO
A política de segurança define o que é permitido e proibido (diretrizes), mas não desce ao nível de "como fazer" – esse detalhamento é próprio de procedimentos, normas técnicas e guias de implementação. A política é o documento norteador, não um manual operacional.
NÃO CAIA NESSA!
A banca explora o senso comum de que "tudo deve ser detalhado", mas a política é estratégica, não operacional. A letra D também tenta enganar com a frequência "semanal" – política não se revisa toda semana.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)