Uma organização de grande porte, com unidades distribuídas ...

Próximas questões
Com base no mesmo assunto
Q3992126 Segurança da Informação
Uma organização de grande porte, com unidades distribuídas em diferentes regiões, decidiu revisar sua Política de Segurança da Informação após identificar inconsistências internas: ausência de critérios formais para classificação de dados, indefinição sobre responsabilidades quanto ao uso de credenciais privilegiadas e mistura, no mesmo documento, de diretrizes estratégicas com instruções técnicas detalhadas de configuração de sistemas. Durante as discussões, surgiram divergências entre a equipe técnica e a gestão executiva acerca do escopo adequado da política e de sua relação com normas complementares e procedimentos operacionais. À luz das boas práticas em segurança da informação, assinale a alternativa CORRETA.
Alternativas

Comentários

Veja os comentários dos nossos alunos

A — Incorreta:

A Política de Segurança deve ser formalmente aprovada pela alta administração, pois isso garante autoridade, alinhamento estratégico e obrigatoriedade.

B — Incorreta:

A revisão não é facultativa; deve ser periódica, para acompanhar mudanças em riscos, tecnologia e no negócio.

C — Incorreta:

A política deve ser estratégica e de alto nível. Detalhes técnicos (firewall, antivírus, backup) ficam em normas e procedimentos, não na política.

D — Correta:

A classificação da informação orienta os controles, permitindo aplicar medidas proporcionais à sensibilidade dos dados. GABARITO

E — Incorreta:

A segurança da informação é responsabilidade de toda a organização, não apenas da TI.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo