Questão nº 46
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 46)
Para elevar o nível de segurança das infraestruturas críticas dos órgãos do Poder Judiciário, a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) estabelece ações a serem executadas pelos órgãos.
Uma das ações estabelecidas é:
- Apromover a coordenação dos diversos entes relacionados com a segurança cibernética;
- Bpossibilitar a análise conjunta do nível de maturidade em segurança cibernética nos órgãos do Poder Judiciário;
- Cestabelecer e desenvolver padrão de maturidade unificado de segurança cibernética para órgãos do Judiciário;
- Drealizar exercícios cibernéticos com a participação de múltiplos entes;
- Erealizar prática em gestão de incidentes. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) é um plano para proteger os sistemas e dados importantes (infraestruturas críticas) dos tribunais. Para isso, ela define tarefas específicas que os órgãos devem cumprir para aumentar sua segurança cibernética, ou seja, a proteção contra ataques e falhas digitais.
- (A) Incorreta: A coordenação é uma atividade estratégica de alto nível, não uma ação direta a ser executada pelos órgãos para elevar sua própria segurança operacional.
- (B) Incorreta: A análise de maturidade é uma etapa de avaliação e diagnóstico, não uma ação que eleva diretamente o nível de segurança em si, mas sim identifica onde melhorar.
- (C) Incorreta: Estabelecer um padrão é criar uma diretriz ou modelo, não uma ação prática de segurança a ser executada pelos órgãos para proteger suas infraestruturas.
- (D) Incorreta: Embora exercícios cibernéticos sejam cruciais para testar a prontidão, a "prática em gestão de incidentes" é uma ação mais específica e fundamental de prontidão operacional que os órgãos devem realizar. A armadilha é que exercícios podem incluir gestão de incidentes, mas a alternativa E foca na prática direta de um processo essencial e contínuo.
- (E) Correta: A gestão de incidentes é o conjunto de processos para detectar, responder, conter e recuperar-se de ataques cibernéticos. Realizar prática (simulações, treinamentos) nessa área é uma ação direta e essencial para que os órgãos estejam preparados para lidar com falhas e ataques, elevando significativamente sua capacidade de resposta e resiliência.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Governança (Caderno Tipo 1). Reproduzida para fins de estudo.