Questão nº 75
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 75)
A política de segurança da cibernética do Poder Judiciário (PSEC-PJ) tem por finalidade prover princípios, objetivos e instrumentos capazes de assegurar a segurança cibernética no Poder Judiciário.
Dentre os instrumentos da PSEC-PJ, foi instituído o protocolo de gerenciamento de crises cibernéticas no âmbito do Poder Judiciário (PGCC-PJ).
Considerando o previsto na PSEC-PJ e no PGCC-PJ, ações responsivas devem ser colocadas em prática quando:
- Aum incidente de segurança impactar o processo judicial eletrônico; (alternativa correta)
- Bo computador de um analista judiciário do TRF1 for contaminado por vírus;
- Ca mídia noticiar o comprometimento de credenciais de acesso de um sistema descontinuado;
- Do servidor de arquivos de backup do TRF1 ficar em manutenção por dois dias consecutivos;
- Ea contratação do serviço da nuvem nacional da plataforma digital do Poder Judiciário brasileiro atrair grande atenção da mídia e da população em geral.
Resposta comentada
Gabarito Alternativa A
A política de segurança cibernética do Poder Judiciário (PSEC-PJ) e seu protocolo de gerenciamento de crises (PGCC-PJ) visam proteger os sistemas e dados judiciais. As ações responsivas são medidas tomadas rapidamente para conter, mitigar e recuperar-se de um incidente de segurança grave que ameace a continuidade ou a integridade das operações críticas.
- (A) Correta: Um incidente de segurança que impacta o processo judicial eletrônico (PJE) é considerado de alta gravidade, pois afeta diretamente a função essencial do Judiciário. Tal evento exige a ativação imediata das ações responsivas previstas no PGCC-PJ para gerenciar a crise, minimizar danos e restaurar a normalidade.
- (B) Incorreta: A contaminação por vírus de um único computador de analista é um incidente de segurança comum, geralmente tratado por equipes de TI locais, e não atinge o nível de uma crise cibernética que demandaria a ativação do PGCC-PJ, a menos que seja parte de um ataque maior ou afete um sistema crítico.
- (C) Incorreta: Embora o comprometimento de credenciais seja sério, se o sistema já está descontinuado, o impacto operacional é mínimo, não configurando uma crise cibernética ativa que exija ações responsivas imediatas para proteger operações em andamento. A mídia noticiar o fato pode gerar uma crise de imagem, mas não uma crise cibernética operacional.
- (D) Incorreta: Manutenção é uma atividade planejada. Mesmo que demorada, não é um incidente de segurança ou uma crise cibernética inesperada que demande ações responsivas do PGCC-PJ.
- (E) Incorreta: A atenção da mídia sobre uma contratação é um evento de comunicação ou relações públicas, não um incidente de segurança ou uma crise cibernética que exija ações responsivas de contenção ou recuperação de sistemas.
Fonte: FGV TRF1 2024 Analista Judiciário - Suporte em TI (Caderno Tipo 1). Reproduzida para fins de estudo.