SóProvas


ID
4849885
Banca
CESPE / CEBRASPE
Órgão
Ministério da Economia
Ano
2020
Provas
Disciplina
Segurança da Informação
Assuntos

Com relação às políticas de auditoria na gestão de segurança da informação, julgue o item seguinte, com base no Decreto n.º 9.637/2018.

O referido decreto estabelece que qualquer auditoria de segurança da informação deve ser autorizada pelo gestor de tecnologia da informação do órgão.

Alternativas
Comentários
  • GABARITO: ERRADO.

  • Não consta essa informação no decreto.

    Gabarito : errado

  • Esse qualquer do CEBRASPE que é esculacho! Errado

  • http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/decreto/D9637.htm

  • Mesmo sem ler o decreto podemos ir pelo desencadeamento lógico da ação, qual seja, auditar!

    Ora, sou um auditor, estou me dirigindo a certo órgão ou empresa e para desempenhar minhas funções necessito autorização do gestor de tecnologia de informação do órgão quando eu sou a autoridade? Acredito que não. PS: Não estou incitando nenhum abuso de autoridade, apenas tecendo a lógica que tomei na presente questão.

    Bons estudos e fraterno abraço.

  • É a mesma coisa que a polícia pedir pra revistar uma pessoa suspeita
  • O QUE É O DECRETO??

    DECRETO Nº 9.637, DE 26 DE DEZEMBRO DE 2018

    Institui a Política Nacional de Segurança da Informação, dispõe sobre a governança da segurança da informação, e altera o Decreto nº 2.295, de 4 de agosto de 1997, que regulamenta o disposto no art. 24, caput , inciso IX, da Lei nº 8.666, de 21 de junho de 1993, e dispõe sobre a dispensa de licitação nos casos que possam comprometer a segurança nacional.

    VALE ACESSAR E DAR UMA LEITURA: http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/decreto/D9637.htm

  • Conforme artigo 15, inciso IX, abaixo transcrito, o decreto não afirma que a auditoria de segurança deve ser autorizada pelo gestor de tecnologia da informação do órgão.

    Dec. 9.637. Art. 15. Aos órgãos e às entidades da administração pública federal, em seu âmbito de atuação, compete: IX - consolidar e analisar os resultados dos trabalhos de auditoria sobre a gestão de segurança da informação; e