Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — VUNESP 2022

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
vu066150
Banca
VUNESP
Órgão
AL-SP
Ano
2022
Nível
Superior
Cargo
Analista Legislativo - Suporte Técnico
A política de segurança de informações de uma empresa possui diversas ligações e relacionamentos com outras políticas e planos da empresa, sendo correto afirmar que a política de segurança da informação
  1. Atem sua implementação independente do apoio da gerência e diretoria da empresa.
  2. Bnão tem impacto sobre o plano de continuidade de serviços.
  3. Cé influenciada e definida pelo plano estratégico de informática.
  4. Dnão deve ser divulgada aos funcionários envolvidos com a tecnologia da informação.
  5. Enão se aplica a sistemas de pequeno e médio porte.
Revelar gabarito e comentário

GabaritoC — é influenciada e definida pelo plano estratégico de informática.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Política de Segurança da Informação e seu relacionamento com outras políticas

Gabarito: letra C. A política de segurança da informação deve estar alinhada ao planejamento estratégico de TI da organização, sendo por ele influenciada e definida. A segurança não existe no vácuo; ela suporta os objetivos estratégicos.

A banca testa o entendimento de que a política de segurança é um documento de alto nível, integrado ao planejamento corporativo e que requer apoio da alta administração, sendo aplicável a todos os sistemas e divulgado a todos os funcionários.

Política de Segurança da Informação
  • 1Características
    • Documento de alto nível
    • Integrada ao planejamento corporativo
    • Requer apoio da alta administração
    • Aplicável a todos os sistemas
    • Divulgada a todos os funcionários
  • 2Relacionamentos
    • Plano estratégico de TI
      • Influencia e define a política
    • Plano de continuidade de negócios
      • Estabelece diretrizes para contingência
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a implementação independe do apoio da gerência/diretoria. Na prática, a política de segurança precisa de patrocínio e aprovação da alta administração para ser efetiva e ganhar legitimidade. Sem isso, faltam recursos e adesão.

Alternativa B — ❌ Incorreta

Diz que não há impacto sobre o plano de continuidade de serviços. Na verdade, a política de segurança estabelece diretrizes para a continuidade de negócios, incluindo planos de contingência e recuperação de desastres.

Alternativa C — ✅ Correta ⟵ GABARITO

A política de segurança da informação é influenciada e definida pelo plano estratégico de informática (ou plano diretor de TI). O plano estratégico define os objetivos, riscos e recursos de TI; a política de segurança traduz esses elementos em regras e controles específicos. Está correta.

Alternativa D — ❌ Incorreta

Afirma que não deve ser divulgada aos funcionários de TI. Pelo contrário, a política deve ser comunicada a todos os colaboradores, especialmente os que lidam com tecnologia, para que conheçam e cumpram as regras.

Alternativa E — ❌ Incorreta

Diz que não se aplica a sistemas de pequeno e médio porte. A política de segurança aplica-se a todos os sistemas e ativos da organização, independentemente do porte. Sistemas menores também necessitam de proteção.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/vu066150