← Questões de Segurança da Informação

Segurança da Informação · CONSULPLAN · 2023

Questão comentada de Segurança da Informação

A gestão da segurança da informação é gerenciada de acordo com quatro funções ou processos denominados como planejamento; organização; direção; e, controle. Considerando as funções ou os processos da gestão da segurança da informação, assinale a afirmativa INCORRETA.

Gabarito: C

Na gestão da segurança da informação, a lógica administrativa clássica costuma aparecer em quatro etapas: planejar, organizar, dirigir e controlar. É uma forma bem cobrada em prova porque mistura gestão com segurança, então a banca gosta de ver se você sabe o papel de cada função. Planejar é definir objetivos, caminhos e ações antes de executar. Organizar é separar recursos, tarefas e responsabilidades. Dirigir é coordenar pessoas e orientar a execução. Controlar é comparar o que foi feito com o que foi previsto e corrigir desvios. Em segurança da informação, isso faz todo sentido: você planeja políticas, controles e respostas a riscos; organiza equipes, ativos e processos; direciona a execução com liderança e comunicação; e controla se as medidas realmente estão funcionando. A ideia é reduzir vulnerabilidades, manter a confidencialidade, integridade e disponibilidade e reagir a incidentes com mais maturidade. O item C está incorreto porque contradiz justamente a função de planejamento. O planejamento existe, entre outras coisas, para prever riscos e definir ações preventivas e corretivas. Em gestão de riscos de segurança, antecipar ameaças e estabelecer medidas preventivas é parte central do processo, não algo impossível. Se você guardar uma imagem simples, ajuda bastante: planejar é pensar antes, organizar é arrumar os recursos, dirigir é colocar as pessoas para agir e controlar é conferir se deu certo. Essa sequência é muito usada em doutrina de administração e cai em segurança da informação porque os controles de segurança também dependem dessa lógica.

Continue treinando

Questões relacionadas