Questão nº 58

Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 58)

FGV2024Analista Judiciário - Governança e Gestão de TITecnologia da Informação
Gabarito: Ever comentário ↓

A estratégia nacional de segurança da informação e cibernética
do Poder Judiciário (ENSEC-PJ) estabelece que cada tribunal, com
exceção do STF, deverá estabelecer, em sua política de segurança
da informação, ações para:

Resposta comentada

Gabarito Alternativa E

A ENSEC-PJ é a estratégia que orienta como o Poder Judiciário brasileiro deve proteger suas informações e sistemas contra ataques cibernéticos e outras ameaças, garantindo a segurança de dados e a continuidade dos serviços.

(A) Incorreta: A armadilha da banca aqui é a expressão "sem restrição de acesso". Segurança da informação sempre envolve controles de acesso, mesmo para informações públicas, para garantir sua integridade e disponibilidade. Criar controles para informações "sem restrição de acesso" é uma contradição, pois o controle visa gerenciar o acesso.
(B) Incorreta: Embora a anonimização e a assinatura eletrônica sejam ferramentas importantes para a segurança e privacidade, a ENSEC-PJ não estabelece que cada tribunal deva focar especificamente em "ampliar o uso de assinatura eletrônica" como uma ação obrigatória em sua política de segurança da informação para este contexto.
(C) Incorreta: A comunicação e articulação entre as áreas de segurança da informação e tecnologia são fundamentais, mas a ENSEC-PJ não a elenca como a ação específica que cada tribunal deve estabelecer em sua política neste tópico. É uma prática geral, não a diretriz pontual buscada.
(D) Incorreta: Treinamento contínuo é essencial, mas a exigência de "certificação internacional" para todos os profissionais formados na área de segurança cibernética pode ser um requisito muito específico e oneroso para ser uma ação mínima obrigatória para cada tribunal na sua política de segurança.
(E) Correta: A ENSEC-PJ, ao abordar a segurança do ecossistema do Judiciário, enfatiza a importância de estender os controles de segurança para além dos limites internos. Contratações de serviços e acordos com outros órgãos representam pontos críticos de vulnerabilidade, e estabelecer requisitos mínimos de segurança cibernética nesses cenários é uma medida fundamental para proteger a informação e os sistemas do tribunal.

Fonte: FGV TRF1 2024 Analista Judiciário - Governança e Gestão de TI (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho