A gestão da segurança da informação é gerenciada de acordo com quatro funções ou processos denominados como planejamento; organização; direção; e, controle. Considerando as funções ou os processos da gestão da segurança da informação, assinale a afirmativa INCORRETA.
- A)O processo de organização agrupa e estrutura todos os recursos disponíveis para a execução das atividades.
Certa, porque organizar é estruturar recursos, pessoas e tarefas para viabilizar a execução das atividades.
- B)O processo de planejamento determina de forma antecipada o que deve ser feito e como colocar em prática o planejamento.
Certa, porque planejamento define antecipadamente o que fazer e como fazer, isto é, estabelece o caminho da ação.
- C)No processo de planejamento não é possível prever e minimizar os riscos de segurança por meio da implementação de ações preventivas.
Errada, porque o planejamento justamente permite prever riscos e adotar ações preventivas para reduzir ameaças à segurança.
- D)O processo de direção tem a função administrativa de conduzir, coordenar e liderar as pessoas na execução das atividades planejadas e organizadas, a fim de garantir a segurança da informação.
Certa, porque dirigir é coordenar, liderar e orientar as pessoas na execução do que foi planejado e organizado.
- E)O processo de controle visa comparar o desempenho atual obtido com valores e metas previamente estabelecidos pelo comitê de gestão, sendo apontados os eventuais desvios e ações de correção necessárias.
Certa, porque controlar compara resultados com metas e identifica desvios, indicando correções necessárias.
Gabarito: C
Na gestão da segurança da informação, a lógica administrativa clássica costuma aparecer em quatro etapas: planejar, organizar, dirigir e controlar. É uma forma bem cobrada em prova porque mistura gestão com segurança, então a banca gosta de ver se você sabe o papel de cada função. Planejar é definir objetivos, caminhos e ações antes de executar. Organizar é separar recursos, tarefas e responsabilidades. Dirigir é coordenar pessoas e orientar a execução. Controlar é comparar o que foi feito com o que foi previsto e corrigir desvios. Em segurança da informação, isso faz todo sentido: você planeja políticas, controles e respostas a riscos; organiza equipes, ativos e processos; direciona a execução com liderança e comunicação; e controla se as medidas realmente estão funcionando. A ideia é reduzir vulnerabilidades, manter a confidencialidade, integridade e disponibilidade e reagir a incidentes com mais maturidade. O item C está incorreto porque contradiz justamente a função de planejamento. O planejamento existe, entre outras coisas, para prever riscos e definir ações preventivas e corretivas. Em gestão de riscos de segurança, antecipar ameaças e estabelecer medidas preventivas é parte central do processo, não algo impossível. Se você guardar uma imagem simples, ajuda bastante: planejar é pensar antes, organizar é arrumar os recursos, dirigir é colocar as pessoas para agir e controlar é conferir se deu certo. Essa sequência é muito usada em doutrina de administração e cai em segurança da informação porque os controles de segurança também dependem dessa lógica.