Questão nº 75
Questão de Tecnologia da Informação · FGV TRF1 2024 (nº 75)
A política de segurança da cibernética do Poder Judiciário (PSEC-PJ) tem por finalidade prover princípios, objetivos e instrumentos capazes de assegurar a segurança cibernética no Poder Judiciário.
Dentre os instrumentos da PSEC-PJ, foi instituído o protocolo de gerenciamento de crises cibernéticas no âmbito do Poder Judiciário (PGCC-PJ).
Considerando o previsto na PSEC-PJ e no PGCC-PJ, ações responsivas devem ser colocadas em prática quando:
- Aum incidente de segurança impactar o processo judicial eletrônico; (alternativa correta)
- Bo computador de um analista judiciário do TRF1 for contaminado por vírus;
- Ca mídia noticiar o comprometimento de credenciais de acesso de um sistema descontinuado;
- Do servidor de arquivos de backup do TRF1 ficar em manutenção por dois dias consecutivos;
- Ea contratação do serviço da nuvem nacional da plataforma digital do Poder Judiciário brasileiro atrair grande atenção da mídia e da população em geral.
Resposta comentada
Gabarito Alternativa A
A Política de Segurança Cibernética do Poder Judiciário (PSEC-PJ) estabelece as diretrizes para proteger os sistemas e dados. O Protocolo de Gerenciamento de Crises Cibernéticas (PGCC-PJ) é um de seus instrumentos, acionado para lidar com eventos graves que ameaçam as operações essenciais do Poder Judiciário, exigindo "ações responsivas" que vão além da rotina de tratamento de incidentes.
(A) Correta: Um incidente de segurança que impacta o processo judicial eletrônico (PJe) atinge o coração das operações do Poder Judiciário. Isso representa uma ameaça grave à continuidade da justiça, à confiança pública e à segurança dos dados, caracterizando uma crise cibernética que demanda as ações responsivas previstas no PGCC-PJ.
(B) Incorreta: A contaminação por vírus de um único computador de analista é um incidente de segurança comum, tratado por procedimentos de rotina de TI e segurança, sem necessariamente escalar para uma crise cibernética que exija o PGCC-PJ.
(C) Incorreta: A mídia noticiar o comprometimento de credenciais de um sistema descontinuado (inativo) não configura uma crise cibernética operacional, pois o sistema não está mais em uso, minimizando o risco real, apesar da repercussão midiática. A armadilha aqui é a menção à "mídia", que soa grave, mas o "sistema descontinuado" anula a criticidade.
(D) Incorreta: A manutenção, mesmo que prolongada, de um servidor de backup é uma atividade controlada ou planejada, não um evento inesperado de segurança ou crise cibernética que demande o PGCC-PJ.
(E) Incorreta: A atenção da mídia e da população a uma contratação é um evento de relações públicas ou interesse público, não um incidente de segurança cibernética ou uma crise que exija ações responsivas do PGCC-PJ.
Fonte: FGV TRF1 2024 Analista Judiciário - Tecnologia da Informação (Caderno Tipo 1). Reproduzida para fins de estudo.