FGV — Analista Judiciário - Área Apoio Especializado - Governança e Gestão de Tecnologia da Informação — Requisitos em contratações — 2024

Enunciado

A estratégia nacional de segurança da informação e cibernética do Poder Judiciário (ENSEC-PJ) estabelece que cada tribunal, com exceção do STF, deverá estabelecer, em sua política de segurança da informação, ações para:

Alternativas

  1. A)

    criar controles para o tratamento de informações sem restrição de acesso;

  2. B)

    utilizar os recursos de soluções de anonimização, ampliando o uso de assinatura eletrônica;

  3. C)

    comunicar e articular as ações de segurança da informação com a área de tecnologia;

  4. D)

    promover treinamento contínuo e certificação internacional dos profissionais formados na área de segurança cibernética;

  5. E)

    estabelecer requisitos mínimos de segurança cibernética nas contratações e nos acordos que envolvam a comunicação com outros órgãos.

Gabarito e comentário

Resposta correta: E

Na ENSEC-PJ cobrada, a política do tribunal deve incluir requisitos mínimos de segurança cibernética em contratações e acordos de comunicação com outros órgãos. Isso estende controles a fornecedores e integrações, pontos em que dados e serviços atravessam fronteiras. Segurança precisa ser definida antes da assinatura, não apenas depois de incidente.

Questões relacionadas