Questão de Segurança da Informação — Políticas de Segurança de Informação — VUNESP 2022
Segurança da Informação›Políticas de Segurança de Informação
Código
vu066150
Banca
VUNESP
Órgão
AL-SP
Ano
2022
Nível
Superior
Cargo
Analista Legislativo - Suporte Técnico
A política de segurança de informações de uma empresa possui diversas ligações e relacionamentos com outras políticas e planos da empresa, sendo correto afirmar que a política de segurança da informação
Atem sua implementação independente do apoio da gerência e diretoria da empresa.
Bnão tem impacto sobre o plano de continuidade de serviços.
Cé influenciada e definida pelo plano estratégico de informática.
Dnão deve ser divulgada aos funcionários envolvidos com a tecnologia da informação.
Enão se aplica a sistemas de pequeno e médio porte.
Revelar gabarito e comentário▾
GabaritoC — é influenciada e definida pelo plano estratégico de informática.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Política de Segurança da Informação e seu relacionamento com outras políticas
Gabarito: letra C. A política de segurança da informação deve estar alinhada ao planejamento estratégico de TI da organização, sendo por ele influenciada e definida. A segurança não existe no vácuo; ela suporta os objetivos estratégicos.
A banca testa o entendimento de que a política de segurança é um documento de alto nível, integrado ao planejamento corporativo e que requer apoio da alta administração, sendo aplicável a todos os sistemas e divulgado a todos os funcionários.
Política de Segurança da Informação
1Características
Documento de alto nível
Integrada ao planejamento corporativo
Requer apoio da alta administração
Aplicável a todos os sistemas
Divulgada a todos os funcionários
2Relacionamentos
Plano estratégico de TI
Influencia e define a política
Plano de continuidade de negócios
Estabelece diretrizes para contingência
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a implementação independe do apoio da gerência/diretoria. Na prática, a política de segurança precisa de patrocínio e aprovação da alta administração para ser efetiva e ganhar legitimidade. Sem isso, faltam recursos e adesão.
Alternativa B — ❌ Incorreta
Diz que não há impacto sobre o plano de continuidade de serviços. Na verdade, a política de segurança estabelece diretrizes para a continuidade de negócios, incluindo planos de contingência e recuperação de desastres.
Alternativa C — ✅ Correta ⟵ GABARITO
A política de segurança da informação é influenciada e definida pelo plano estratégico de informática (ou plano diretor de TI). O plano estratégico define os objetivos, riscos e recursos de TI; a política de segurança traduz esses elementos em regras e controles específicos. Está correta.
Alternativa D — ❌ Incorreta
Afirma que não deve ser divulgada aos funcionários de TI. Pelo contrário, a política deve ser comunicada a todos os colaboradores, especialmente os que lidam com tecnologia, para que conheçam e cumpram as regras.
Alternativa E — ❌ Incorreta
Diz que não se aplica a sistemas de pequeno e médio porte. A política de segurança aplica-se a todos os sistemas e ativos da organização, independentemente do porte. Sistemas menores também necessitam de proteção.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)