← Questões de Legislação dos TRFs, STJ, STF e CNJ

Legislação dos TRFs, STJ, STF e CNJ · FGV · 2022

Questão comentada de Legislação dos TRFs, STJ, STF e CNJ

O Comitê de Segurança Cibernética do Poder Judiciário instituiu o Protocolo de Prevenção a Incidentes Cibernéticos do Poder Judiciário (PPINC-PJ) com diretrizes para a prevenção a incidentes cibernéticos em seu mais alto nível. O PPINC-PJ baseia-se em um conjunto de boas práticas de segurança cibernéticas para melhor detectar, conter e eliminar ataques cibernéticos, minimizando eventuais impactos na operação das atividades dos órgãos. De acordo com o Anexo I, da Portaria CNJ nº 162/2021, o princípio crítico da PPINC-PJ que tem foco na formação, na revisão de controles/acessos, nos processos e na disseminação da cultura de segurança cibernética é:

Gabarito: C

O PPINC-PJ, previsto na Portaria CNJ nº 162/2021, reúne princípios críticos para orientar a prevenção de incidentes cibernéticos no Judiciário. A ideia central é simples: não basta apagar o incêndio depois, é preciso reduzir a chance de ele começar e, se acontecer, limitar o estrago. Por isso o protocolo valoriza ações de organização, monitoramento, resposta rápida e, principalmente, preparo das pessoas. No Anexo I, o princípio que destaca a formação, a revisão de controles e acessos, os processos internos e a disseminação da cultura de segurança é o de formação, capacitação e conscientização. Ele é o mais ligado ao fator humano, que costuma ser a porta de entrada favorita de ataques, como phishing, senhas fracas e uso inadequado de credenciais. Em segurança cibernética, gente bem treinada vale quase como um firewall extra. As outras ideias do protocolo são importantes, mas tratam de outros focos. Diagnóstico contínuo olha para monitoramento e avaliação constante; automação busca respostas mais rápidas e padronizadas; resiliência está ligada à capacidade de resistir, recuperar e continuar funcionando; priorização organiza o que deve ser tratado primeiro. Cada princípio tem seu papel, mas a descrição da questão aponta diretamente para formação e conscientização. Assim, o gabarito é a letra C, porque ela reproduz exatamente o núcleo do princípio do PPINC-PJ voltado a treinar pessoas, revisar acessos e consolidar cultura de segurança cibernética no âmbito do Poder Judiciário.

Continue treinando

Questões relacionadas