Questão de Arquitetura de Software — Segurança da Informação — FUNDATEC 2023
Arquitetura de Software›Segurança da Informação
Código
qq890351
Banca
FUNDATEC
Órgão
CAU-RS
Ano
2023
Nível
Superior
Cargo
Analista Superior Desenvolvimento de TIC
Sobre a Política de Segurança da Informação em uma organização, analise as assertivas abaixo, assinalando V, se verdadeiras, ou F, se falsas.( ) As diretrizes da Política de Segurança da Informação são definidas pelo nível operacional.( ) A segurança da informação é alcançada com a implementação de um conjunto adequado de controles, incluindo políticas, processos, procedimentos, estrutura organizacional e funções de software e hardware.( ) A Política de Segurança da Informação possui caráter abrangente e atende a todos os níveis organizacionais.A ordem correta de preenchimento dos parênteses, de cima para baixo, é:
AF – V – V.
BF – V – F.
CF – F – V.
DV – V – F.
EV – F – V.
Revelar gabarito e comentário▾
GabaritoA — F – V – V.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Segurança da Informação
Gabarito: letra A (F – V – V). A primeira assertiva é falsa porque as diretrizes da política de segurança são definidas pelo nível estratégico (alta administração), não pelo operacional. A segunda é verdadeira, pois a segurança da informação exige controles abrangentes. A terceira é verdadeira, já que a política possui caráter geral e abrange todos os níveis organizacionais.
A banca testa o conhecimento sobre a estrutura e a elaboração de uma política de segurança da informação, especialmente sua origem (top-down) e sua abrangência. O conteúdo de apoio deixa claro que a política deve ser aprovada pelos principais executivos e que as diretrizes são gerais, enquanto processos e procedimentos são específicos.
Assertiva
V/F
Justificativa
As diretrizes da Política de Segurança da Informação são definidas pelo nível operacional.
F
As diretrizes são definidas pelo nível estratégico (alta administração), seguindo abordagem top-down.
A segurança da informação é alcançada com a implementação de um conjunto adequado de controles, incluindo políticas, processos, procedimentos, estrutura organizacional e funções de software e hardware.
V
Conforme a ISO/IEC 27001, a segurança da informação exige controles abrangentes em múltiplas dimensões.
A Política de Segurança da Informação possui caráter abrangente e atende a todos os níveis organizacionais.
V
A política tem caráter geral e abrange todos os níveis, facilitando o acesso de todos da organização.
Política de Segurança da Informação: Origem (top-down) (Nível operacional define diretrizes, Nível estratégico define diretrizes); Abrangência (Caráter geral, Atende todos os níveis); Controles (ISO 27001) (Políticas e processos, Estrutura organizacional, Software e hardware)
Assertiva 1 — ❌ Falsa
Afirma que as diretrizes são definidas pelo nível operacional. Na prática, a política de segurança segue uma abordagem top-down: começa no topo da organização. Conforme o material de apoio, "a segurança da informação, assim, deve começar pelo topo" e "após a elaboração da política, é fundamental que ela seja aprovada pelos principais executivos". As diretrizes são orientações estratégicas, não operacionais. O nível operacional executa normas e procedimentos, mas não define as diretrizes.
Assertiva 2 — ✅ Verdadeira
A segurança da informação é obtida por meio de um conjunto adequado de controles, que abrangem políticas, processos, procedimentos, estrutura organizacional e funções de software e hardware. O material de apoio confirma: "a segurança da informação é alcançada com a implementação de um conjunto adequado de controles, incluindo políticas, processos, procedimentos, estrutura organizacional e funções de software e hardware". Essa é a abordagem da norma ISO/IEC 27001, que prega controles em múltiplas dimensões.
Assertiva 3 — ✅ Verdadeira
A política de segurança da informação possui caráter abrangente e atende a todos os níveis organizacionais. O texto afirma que "a política possui uma estrutura que deve facilitar o acesso de todos da organização para os documentos ou capítulos que são de responsabilidade de cada um". Embora existam partes específicas (normas, procedimentos), a política como um todo é direcionada a toda a organização, conforme mostrado na figura com diretrizes gerais e depois normas e procedimentos.
Análise das alternativas
Alternativa A — ✅ Correta ⟵ GABARITO
Sequência F – V – V. Corresponde exatamente ao julgamento das assertivas: primeira falsa, segunda verdadeira, terceira verdadeira. É a resposta correta.
Alternativa B — ❌ Incorreta
Sequência F – V – F. Erra na terceira assertiva, que é verdadeira (a política é abrangente).
Alternativa C — ❌ Incorreta
Sequência F – F – V. Erra na segunda assertiva, que é verdadeira (a segurança depende de controles abrangentes).
Alternativa D — ❌ Incorreta
Sequência V – V – F. Erra na primeira assertiva (as diretrizes não são definidas pelo nível operacional) e na terceira (a política é abrangente).
Alternativa E — ❌ Incorreta
Sequência V – F – V. Erra na primeira assertiva (verdadeira? não) e na segunda (falsa? não).
PEGA ESSA DICA!
Para não errar, lembre-se de que a política de segurança é uma decisão estratégica, vinda da alta administração (top-down). O nível operacional executa normas e procedimentos, mas não define as diretrizes. Além disso, a política é geral e abrange todos os funcionários, embora partes específicas (como procedimentos) sejam direcionadas a áreas específicas.