← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2022

Questão comentada de Segurança da Informação

A respeito da política de segurança da informação (PSI), assinale a opção correta.

Gabarito: B

A política de segurança da informação (PSI) é o documento que orienta regras, responsabilidades, controles e comportamentos dentro da organização. Pense nela como a “linha mestra” da segurança: ela diz o que pode, o que não pode e como a empresa quer proteger seus dados, sistemas e pessoas. Na prática, a PSI não fica só na gaveta. Ela precisa ser implementada, divulgada, revisada e avaliada periodicamente, porque risco muda, tecnologia muda e ameaça também muda. É exatamente por isso que a alternativa B está correta: a revisão periódica ajuda a verificar se os requisitos de segurança continuam sendo cumpridos e se cláusulas de responsabilidade e sigilo seguem sendo respeitadas. A ideia aparece em boas práticas de governança e em referências como a ABNT NBR ISO/IEC 27001 e 27002, que tratam a política como algo vivo, documentado e sujeito a análise contínua. Em órgãos e empresas, ela também costuma ser vinculada ao dever de confidencialidade e ao dever de cuidado com informações internas e de terceiros. Em resumo: PSI não é enfeite institucional. Ela precisa ser atualizada e cobrada na rotina, porque uma política parada vira só papel bonito. E em prova, quando aparecer “avaliada periodicamente”, acenda o alerta: é linguagem típica de boa gestão de segurança.

Continue treinando

Questões relacionadas