VUNESP — Analista Judiciário - Informática — Análise de Vulnerabilidade e Gestão de Riscos — 2023

Enunciado

A Portaria no 162 do Conselho Nacional de Justiça contém o anexo IV, intitulado Manual de Referência – Proteção de Infraestruturas Críticas de TIC. Nesse anexo é estabelecida uma classificação para a organização, de acordo com seu porte, havendo três níveis, sendo que no Grupo

Alternativas

  1. A)

    1 estão as organizações com média experiência em segurança cibernética.

  2. B)

    1 estão as organizações com nível elevado de recursos disponíveis.

  3. C)

    1 estão as organizações com nível limitado de recursos disponíveis.

  4. D)

    2 estão as organizações com alta experiência em segurança cibernética.

  5. E)

    3 estão as organizações com pouca experiência em segurança cibernética.

Gabarito e comentário

Resposta correta: C

A alternativa C está correta. O Grupo 1 reúne organizações com recursos disponíveis limitados, característica associada ao primeiro nível dos controles de segurança cibernética. A classificação permite ajustar a adoção dos controles à capacidade institucional, enquanto os grupos seguintes correspondem a estruturas com maior disponibilidade de recursos e experiência. Por isso, a afirmação correta é: 1 estão as organizações com nível limitado de recursos disponíveis.

Questões relacionadas