Questão nº 58
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 58)
A estratégia nacional de segurança da informação e cibernética
do Poder Judiciário (ENSEC-PJ) estabelece que cada tribunal, com
exceção do STF, deverá estabelecer, em sua política de segurança
da informação, ações para:
- Acriar controles para o tratamento de informações sem restrição de acesso;
- Butilizar os recursos de soluções de anonimização, ampliando o uso de assinatura eletrônica;
- Ccomunicar e articular as ações de segurança da informação com a área de tecnologia;
- Dpromover treinamento contínuo e certificação internacional dos profissionais formados na área de segurança cibernética;
- Eestabelecer requisitos mínimos de segurança cibernética nas contratações e nos acordos que envolvam a comunicação com outros órgãos. (alternativa correta)
Resposta comentada
Gabarito Alternativa E
A ENSEC-PJ é a estratégia que orienta como o Poder Judiciário brasileiro deve proteger suas informações e sistemas contra ataques cibernéticos e outras ameaças, garantindo a segurança de dados e a continuidade dos serviços.
(A) Incorreta: A armadilha da banca aqui é a expressão "sem restrição de acesso". Segurança da informação sempre envolve controles de acesso, mesmo para informações públicas, para garantir sua integridade e disponibilidade. Criar controles para informações "sem restrição de acesso" é uma contradição, pois o controle visa gerenciar o acesso.
(B) Incorreta: Embora a anonimização e a assinatura eletrônica sejam ferramentas importantes para a segurança e privacidade, a ENSEC-PJ não estabelece que cada tribunal deva focar especificamente em "ampliar o uso de assinatura eletrônica" como uma ação obrigatória em sua política de segurança da informação para este contexto.
(C) Incorreta: A comunicação e articulação entre as áreas de segurança da informação e tecnologia são fundamentais, mas a ENSEC-PJ não a elenca como a ação específica que cada tribunal deve estabelecer em sua política neste tópico. É uma prática geral, não a diretriz pontual buscada.
(D) Incorreta: Treinamento contínuo é essencial, mas a exigência de "certificação internacional" para todos os profissionais formados na área de segurança cibernética pode ser um requisito muito específico e oneroso para ser uma ação mínima obrigatória para cada tribunal na sua política de segurança.
(E) Correta: A ENSEC-PJ, ao abordar a segurança do ecossistema do Judiciário, enfatiza a importância de estender os controles de segurança para além dos limites internos. Contratações de serviços e acordos com outros órgãos representam pontos críticos de vulnerabilidade, e estabelecer requisitos mínimos de segurança cibernética nesses cenários é uma medida fundamental para proteger a informação e os sistemas do tribunal.
Fonte: FGV TRF1 2024 Analista Judiciário - Governança e Gestão de TI (Caderno Tipo 1). Reproduzida para fins de estudo.