Enunciado
A política de segurança da cibernética do Poder Judiciário (PSEC-PJ) tem por finalidade prover princípios, objetivos e instrumentos capazes de assegurar a segurança cibernética no Poder Judiciário. Dentre os instrumentos da PSEC-PJ, foi instituído o protocolo de gerenciamento de crises cibernéticas no âmbito do Poder Judiciário (PGCC-PJ). Considerando o previsto na PSEC-PJ e no PGCC-PJ, ações responsivas devem ser colocadas em prática quando:
Alternativas
- A)
um incidente de segurança impactar o processo judicial eletrônico;
- B)
o computador de um analista judiciário do TRF1 for contaminado por vírus;
- C)
a mídia noticiar o comprometimento de credenciais de acesso de um sistema descontinuado;
- D)
o servidor de arquivos de backup do TRF1 ficar em manutenção por dois dias consecutivos;
- E)
a contratação do serviço da nuvem nacional da plataforma digital do Poder Judiciário brasileiro atrair grande atenção da mídia e da população em geral.
Gabarito e comentário
Resposta correta: A
O protocolo de crises cibernéticas do Judiciário é acionado em situações com impacto relevante, como incidente que comprometa o processo judicial eletrônico. A resposta coordenada busca preservar serviço, evidência, comunicação e recuperação. Um alerta técnico sem impacto e sem avaliação não é, por si, equivalente a crise.