Questões de Políticas de Segurança de Informação (Segurança da Informação)

Limpar Busca

Para a institucionalização da Política de Segurança da Informação e Comunicações (POSIC) nos órgãos e entidades da Administração Pública Federal, de acordo com a Norma Complementar nº 03/IN01/DSIC/GSIPR, recomenda-se

  • A implementá-la por meio da formalização e da aprovação, por parte de servidores, contratados e prestadores de serviço, de modo a demonstrar comprometimento.
  • B que todos os instrumentos normativos gerados a partir da POSIC sejam revisados sempre que se fizer necessário, não excedendo o período máximo de seis meses.
  • C divulgá-la exclusivamente aos contratados e terceirizados que habitualmente trabalham em órgãos da administração pública federal.
  • D promover a cultura de segurança da informação e comunicações por meio de atividades de sensibilização, conscientização, capacitação e especialização.
  • E manter o caráter orientativo em detrimento do punitivo, sem estabelecer termos de responsabilidade para os casos de violação da POSIC ou de quebra de segurança.

Conforme a norma complementar nº 14/IN01/DSIC/GSIPR, nos órgãos e entidades da administração pública federal é vedado o tratamento em ambiente de computação em nuvem de

  • A dados abertos do poder público sobre recursos, responsabilidade e informações de interesse da sociedade.
  • B informação sem restrição de acesso que fundamentam tomadas de decisão no poder público.
  • C informação pessoal relativa à intimidade, vida privada, honra e imagem.
  • D documentos preparatórios que fundamentam atos administrativos sem originar informação sigilosa.
  • E informação classificada conforme previsto em legislação vigente.

A norma complementar nº 03/IN01/DSIC/GSIPR recomenda instituir o gestor de segurança da informação e comunicações do órgão ou entidade da administração pública federal com a responsabilidade de

  • A assessorar na implementação das ações de segurança da informação e comunicações.
  • B constituir grupos de trabalho para tratar de temas e propor soluções específicas sobre segurança da informação.
  • C acompanhar as investigações e as avaliações dos danos decorrentes de quebras de segurança.
  • D propor políticas relativas à dados abertos para orientar órgãos ou entidades descobertas pelas legislações vigentes.
  • E promover uma cultura de inovação centrada na adoção de tecnologias gratuitas e de código-fonte aberto.

Julgue o item a seguir.


Para promover a otimização da configuração de uma impressora de rede em um ambiente corporativo, é necessário ter a compreensão das especificidades de protocolos de comunicação, a implementação de políticas de segurança de dados e a manutenção regular do equipamento, garantindo a funcionalidade e a confiabilidade do sistema de impressão.

  • Certo
  • Errado

Em relação ao que preconiza o NIST Cybersecurity Framework (CSF) em sua versão 2.0, julgue o item que se segue.

A governança faz parte do núcleo do CSF 2.0 e estabelece a estratégia voltada para a gestão de riscos de segurança cibernética da organização.

  • Certo
  • Errado