A ESAF extraiu essa definição de um parágrafo grifado na página 24 do livro
do Caruso, Segurança em Informática e de Informações. Esse livro não nos será
necessário.
A norma ISO 27002 define a Segurança da Informação como “a proteção da
informação de vários tipos de ameaças para garantir a continuidade no
negócio, minimizar o risco ao negócio, maximizar o retorno sobre os
investimentos e as oportunidades de negócio”.
Ainda, esta mesma norma diz que o objetivo da política da segurança da
informação é “prover uma orientação e apoio da direção para a segurança da
informação de acordo com os requisitos do negócio e com as leis e
regulamentações relevantes”, e que “convém que a direção estabeleça uma
política clara, alinhada com os objetivos do negócio e demonstre apoio e
comprometimento com a segurança da informação por meio da publicação e
manutenção de uma política de segurança da informação para toda a
organização.”
Sendo conhecedor esta definição e entendendo o intuito dela, veja que
podemos trabalhar as alternativas por eliminação:
a)a alternativa “a” fala em política apenas para os setores críticos da
organização. Segurança da informação é preocupação de TODOS! Eliminada;
c)Política ”com regras criptografadas”? Estamos falando de políticas,
diretrizes, alto nível. Eliminada;
d)Política “imune a revisões”. Nem precisa continuar lendo;
e)Nesta os erros estão um pouco mais velados. Fala em “terceirização de
procedimentos” e em suporte “quando possível”. Na pior das hipóteses, dá pra
ficar em dúvida entre a letra e) e a letra b), e uma observação mais atenta nos
conduzirá à resposta correta.
Ao longo das questões de Segurança da Informação, você constatará que o
bom-senso pode ser um forte aliado na resolução deste tipo de questão.
Confirmando, letra b).
Prof Victor Dalton