Enunciado
A estratégia nacional de segurança da informação e cibernética do Poder Judiciário (ENSEC-PJ) estabelece que cada tribunal, com exceção do STF, deverá estabelecer, em sua política de segurança da informação, ações para:
Alternativas
- A)
criar controles para o tratamento de informações sem restrição de acesso;
- B)
utilizar os recursos de soluções de anonimização, ampliando o uso de assinatura eletrônica;
- C)
comunicar e articular as ações de segurança da informação com a área de tecnologia;
- D)
promover treinamento contínuo e certificação internacional dos profissionais formados na área de segurança cibernética;
- E)
estabelecer requisitos mínimos de segurança cibernética nas contratações e nos acordos que envolvam a comunicação com outros órgãos.
Gabarito e comentário
Resposta correta: E
Na ENSEC-PJ cobrada, a política do tribunal deve incluir requisitos mínimos de segurança cibernética em contratações e acordos de comunicação com outros órgãos. Isso estende controles a fornecedores e integrações, pontos em que dados e serviços atravessam fronteiras. Segurança precisa ser definida antes da assinatura, não apenas depois de incidente.