Questão nº 58
Questão de Tecnologia da Informação · FGV TJ-AP 2024 (nº 58)
A Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) define, em seu Art. 12, um modelo centralizado de governança nacional na segurança cibernética para os órgãos no âmbito do Poder Judiciário, à exceção do Supremo Tribunal Federal.
Um dos objetivos desse modelo centralizado é:
- Arealizar exercícios cibernéticos com a participação de múltiplos entes;
- Bestabelecer norma sobre a definição dos requisitos metodológicos para a implementação da gestão de risco dos ativos da informação no Poder Judiciário;
- Cestabelecer rotinas de verificações de conformidade em segurança cibernética; (alternativa correta)
- Delaborar a Política de Segurança da Informação e normas internas correlatas ao tema, observadas as normas de segurança da informação editadas pelo CNJ;
- Epromover ações de capacitação e profissionalização dos recursos humanos em temas relacionados à segurança da informação.
Resposta comentada
Gabarito Alternativa C
A governança em segurança cibernética é o conjunto de regras, processos e estruturas que garantem que a segurança da informação seja gerenciada de forma eficaz e alinhada aos objetivos da organização. Um modelo centralizado de governança busca padronizar e fiscalizar a segurança em diversas unidades, garantindo consistência e conformidade.
- A) Incorreta: Realizar exercícios cibernéticos é uma atividade operacional importante para testar a segurança, mas não o objetivo principal do modelo de governança em si, que foca na estrutura e fiscalização.
- B) Incorreta: Estabelecer normas sobre gestão de risco é uma função de uma autoridade central, mas o modelo de governança tem como objetivo principal garantir a aplicação e conformidade com essas normas, não apenas a sua criação.
- (C) Correta: Estabelecer rotinas de verificações de conformidade é um objetivo central de um modelo de governança, pois garante que as políticas e padrões de segurança cibernética definidos centralmente estejam sendo seguidos por todos os órgãos.
- D) Incorreta: Elaborar políticas e normas internas, embora seja uma atribuição de um órgão central, não é o objetivo primário do modelo de governança em si, que se concentra mais na supervisão e garantia de adesão a essas políticas. A armadilha é que a criação de políticas parece uma função central, mas o modelo de governança foca mais em como essas políticas são implementadas e fiscalizadas.
- E) Incorreta: Promover capacitação é uma ação de suporte essencial para a segurança, mas não o objetivo definidor de um modelo de governança, que lida com a estrutura, processos e fiscalização da segurança.
Fonte: FGV TJ-AP 2024 Analista Judiciário - TI - Segurança da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.