Questão nº 60

Questão de Tecnologia da Informação · FCC TRT5 2022 (nº 60)

FCC2022Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da InformaçãoTecnologia da Informação
Gabarito: Bver comentário ↓

Considere o contexto da Resolução no 396 de 07/06/2021. A ENSEC-PJ prevista nesta Resolução contempla:

I. temas relacionados à segurança da informação, de forma ampla, que sejam essenciais para segurança cibernética.

II. segurança lógica e proteção de dados específicos do nível operacional, nos aspectos relacionados aos requisitos funcionais.

III. segurança física e proteção de ativos de tecnologia da informação de forma geral;

IV. ações destinadas a assegurar, de forma automatizada, a não invasão física de localidades e de informações.

Está correto o que consta APENAS de

Resposta comentada

Gabarito Alternativa B

A ENSEC-PJ (Estratégia Nacional de Segurança Cibernética do Poder Judiciário), conforme a Resolução CNJ nº 396/2021, é um plano abrangente que define as diretrizes e ações para proteger as informações e os sistemas do Judiciário contra ameaças digitais e físicas. Ela busca garantir a segurança da informação e a segurança cibernética de forma ampla.

(A) Incorreta: Embora a segurança lógica e a proteção de dados sejam cruciais, a ENSEC-PJ não se restringe a "dados específicos do nível operacional" ou "requisitos funcionais", sendo uma estratégia de alto nível e abrangente.
(B) Correta: A Resolução 396/2021, em seu Art. 1º, § 1º, e Art. 3º, III, estabelece que a ENSEC-PJ visa a segurança da informação e cibernética de forma ampla (I), e a proteção dos ativos de informação, que incluem dados, sistemas e infraestrutura tecnológica (III), o que naturalmente engloba a segurança física desses ativos.
(C) Incorreta: A alternativa II é incorreta devido à sua restrição (ver explicação acima). A alternativa IV é incorreta por focar excessivamente na automatização e na "não invasão de informações" de forma redundante.
(D) Incorreta: Embora a alternativa III esteja correta, a alternativa I também está, e a questão pede o que está correto "APENAS de", indicando que pode haver mais de uma correta.
(E) Incorreta: A alternativa II é incorreta (ver explicação acima). A alternativa IV é incorreta porque a ENSEC-PJ não se limita a ações "de forma automatizada" para a segurança física, e a "não invasão de informações" é uma forma imprecisa de descrever a proteção de dados. A armadilha aqui é a inclusão de termos como "segurança lógica" e "proteção de dados" na alternativa II, que são elementos reais da segurança, mas as qualificações "específicos do nível operacional" e "requisitos funcionais" tornam a afirmação muito restrita para o escopo de uma estratégia nacional.

Fonte: FCC TRT5 2022 Analista Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação (Caderno Tipo 001). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho