Questão nº 53
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 53)
A Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ) tem o objetivo de aprimorar o nível de maturidade em segurança cibernética nos órgãos do Poder Judiciário.
Conforme estabelecido na ENSEC-PJ, é um objetivo da Rede de Cooperação do Judiciário na área de segurança cibernética:
- Apromover ações de capacitação e profissionalização dos recursos humanos em temas relacionados à segurança da informação;
- Bpromover troca de informações e experiências com os comitês gestores de segurança da informação dos outros Poderes e com a sociedade;
- Cfortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça; (alternativa correta)
- Dconsolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão da segurança da informação;
- Eelaborar e implementar programas sobre segurança da informação destinados à conscientização e à capacitação dos servidores do Poder Judiciário.
Resposta comentada
Gabarito Alternativa C
A Estratégia Nacional de Segurança da Informação e Cibernética do Poder Judiciário (ENSEC-PJ) é um plano que busca elevar a capacidade do Poder Judiciário de se proteger contra ameaças digitais. A Rede de Cooperação é um dos mecanismos dessa estratégia, criada para integrar e fortalecer as ações de segurança cibernética entre os órgãos do Judiciário.
(A) Incorreta: A capacitação e profissionalização de recursos humanos são objetivos gerais da ENSEC-PJ, mas não são o objetivo específico da Rede de Cooperação conforme sua definição na estratégia.
(B) Incorreta: Esta é a armadilha da banca. Embora a "troca de informações e experiências" seja uma função natural de uma rede de cooperação, a ENSEC-PJ estabelece um objetivo mais específico e centralizado para a Rede de Cooperação, que não é apenas a troca genérica com outros Poderes e a sociedade.
(C) Correta: O objetivo da Rede de Cooperação, conforme a ENSEC-PJ, é fortalecer o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos (CPTRIC-PJ) do Conselho Nacional de Justiça, visando aprimorar a coordenação e a capacidade de resposta a incidentes cibernéticos em todo o Poder Judiciário.
(D) Incorreta: A consolidação e análise de resultados de auditoria são atividades importantes para a governança da segurança da informação, mas não constituem o objetivo principal ou específico da Rede de Cooperação.
(E) Incorreta: A elaboração e implementação de programas de conscientização e capacitação são objetivos cruciais da ENSEC-PJ de forma abrangente, mas não são o objetivo específico atribuído à Rede de Cooperação.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Governança (Caderno Tipo 1). Reproduzida para fins de estudo.