Questão nº 49
Questão de Tecnologia da Informação · FGV TJ-MS 2024 (nº 49)
FGV2024Técnico de Nível Superior - Analista de Infraestrutura de RedesTecnologia da Informação
Gabarito: Ever comentário ↓
Algumas das razões que justificam que uma organização autorize o desenvolvimento e implantação de políticas e normas de segurança da informação são:
- Aavanço tecnológico, explicitação das regras e legislação;
- Bpatrocínio, avanço tecnológico e treinamento das pessoas;
- Cadequação às melhores práticas, legislação e explicitação das regras;
- Dexigência do mercado, necessidade do negócio e patrocínio;
- Eexigência do cliente, adequação às melhores práticas e necessidade do negócio. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
Políticas e normas de segurança da informação são um conjunto de regras e diretrizes que uma organização cria para proteger seus dados, sistemas e informações, garantindo que tudo funcione de forma segura, íntegra e disponível.
- (A) Incorreta: O avanço tecnológico é um fator que cria a necessidade de segurança, mas não a razão direta para autorizar a política; a explicitação das regras é um resultado da política, não sua justificativa.
- (B) Incorreta: Patrocínio é o apoio da alta direção, essencial para a implementação, mas não a razão fundamental que justifica a política; treinamento é uma ação da política, não uma razão para criá-la.
- (C) Incorreta: A explicitação das regras, como na alternativa A, é um resultado da política, não uma razão para autorizar seu desenvolvimento.
- (D) Incorreta: Embora exigência do mercado e necessidade do negócio sejam razões válidas, o patrocínio é o apoio para a implementação, não a justificativa para a existência da política em si. Essa é a armadilha da banca, pois confunde o meio (patrocínio) com a razão para a autorização.
- (E) Correta: A exigência do cliente (que confia seus dados e espera proteção), a adequação às melhores práticas (que garantem um nível de segurança reconhecido e reduzem riscos) e a necessidade do negócio (para proteger ativos, garantir a continuidade das operações e manter a reputação) são razões estratégicas e operacionais primordiais que justificam a autorização e o investimento em políticas de segurança da informação.
Fonte: FGV TJ-MS 2024 Técnico de Nível Superior - Analista de Infraestrutura de Redes (Caderno Tipo 1). Reproduzida para fins de estudo.