Considerando o disposto na legislação referente à segurança ...

Próximas questões
Com base no mesmo assunto
Ano: 2023 Banca: CESPE / CEBRASPE Órgão: DATAPREV Provas: CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Processamento | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Advocacia | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Análise de Negócios | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Arquitetura e Engenharia Tecnológica | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Comunicação Social | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Contabilidade | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Desenvolvimento de Software | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Sustentação Tecnológica | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Engenharia Civil | CESPE / CEBRASPE - 2023 - DATAPREV - Médico do Trabalho | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Engenharia Elétrica | CESPE / CEBRASPE - 2023 - DATAPREV - Engenheiro de Segurança do Trabalho | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Engenharia Mecânica | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Engenheiro de Dados | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Estratégia e Governança | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Gestão de Pessoas | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Gestão de Serviços de TIC | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Gestão Econômico-Financeira | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Infraestrutura e Operações (Facilities) | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Inteligência da informação | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Logística, Aquisições e Contratos | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Segurança Cibernética | CESPE / CEBRASPE - 2023 - DATAPREV - Analista de Tecnologia da Informação - Perfil: Segurança da Informação e Proteção de Dados |
Q2274260 Segurança da Informação
Considerando o disposto na legislação referente à segurança da informação e à proteção de dados, julgue o próximo item.

No âmbito da Estratégia Nacional de Segurança Cibernética, a ação da indústria de adotar padrões internacionais de segurança e privacidade no desenvolvimento de novos produtos tecnológicos desde a sua concepção está vinculada à ação estratégica de incentivar a concepção de soluções inovadoras em segurança cibernética.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é Errado (E).

Para entender melhor essa questão, é importante conhecer um pouco sobre a Estratégia Nacional de Segurança Cibernética e os principais conceitos relacionados à segurança da informação e proteção de dados no Brasil, incluindo a Lei Geral de Proteção de Dados Pessoais (LGPD).

A Estratégia Nacional de Segurança Cibernética é um conjunto de diretrizes e ações que visam proteger o ciberespaço brasileiro, promovendo a segurança cibernética em diversas esferas. Isso envolve desde a infraestrutura crítica até a proteção de dados pessoais e privacidade. Um dos objetivos dessa estratégia é incentivar a inovação em soluções de segurança cibernética.

Vamos analisar a assertiva:

“No âmbito da Estratégia Nacional de Segurança Cibernética, a ação da indústria de adotar padrões internacionais de segurança e privacidade no desenvolvimento de novos produtos tecnológicos desde a sua concepção está vinculada à ação estratégica de incentivar a concepção de soluções inovadoras em segurança cibernética.”

A assertiva sugere que adotar padrões internacionais de segurança e privacidade no desenvolvimento de novos produtos está diretamente ligado à ação estratégica de incentivar a inovação em segurança cibernética. Contudo, essa relação não é correta da forma como foi colocada.

Vamos aos motivos:

- Padrões Internacionais de Segurança e Privacidade: Esses padrões são conjuntos de regras e diretrizes reconhecidas globalmente, que visam garantir a segurança e privacidade desde a concepção de produtos tecnológicos. Eles são essenciais para garantir que os produtos sejam seguros e confiáveis, mas sua adoção é uma prática de conformidade e segurança, não necessariamente uma ação estratégica de inovação.

- Inovação em Segurança Cibernética: Incentivar a inovação em segurança cibernética envolve criar e promover novas tecnologias, métodos e abordagens que melhorem a segurança do ciberespaço. Embora padrões internacionais possam ser uma base para garantir segurança, a inovação requer um enfoque mais criativo e direcionado a resolver problemas emergentes e desenvolver novas soluções.

Portanto, a adoção de padrões internacionais de segurança e privacidade é uma prática importante e essencial, mas não se vincula diretamente à ação estratégica de incentivar a inovação em segurança cibernética. A inovação envolve um conjunto mais amplo de ações e estratégias, que vão além da mera adoção de padrões existentes.

Assim, a alternativa correta é E - Errado, pois a assertiva estabelece uma relação que não é precisa no contexto da Estratégia Nacional de Segurança Cibernética.

Caso tenha mais dúvidas ou precise de mais informações sobre o tema, sinta-se à vontade para perguntar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

2.3.7. Incentivar a concepção de soluções inovadoras em segurança cibernética

Buscar o alinhamento entre os projetos acadêmicos e as necessidades da área produtiva, de modo a incentivar a pesquisa e o desenvolvimento de soluções em segurança cibernética, que tragam a necessária inovação aos produtos nacionais nessa área crítica, atual e imprescindível. Dentre as ações a serem consideradas, pode-se mencionar:

- propor a inclusão da segurança cibernética nos programas de fomento à pesquisa;

- incentivar a criação de centros de pesquisa e desenvolvimento em segurança cibernética no âmbito do Poder Executivo federal e no setor privado;

- viabilizar investimentos em pesquisas, por meio dos fundos públicos e privados;

- criar programas de incentivo ao desenvolvimento de soluções de segurança cibernética;

- estimular a criação de startups na área de segurança cibernética;

- estimular o desenvolvimento e a inovação de soluções de segurança cibernética nas tecnologias emergentes;

- incentivar a adoção de padrões globais de tecnologia, que permitirá a interoperabilidade em escala internacional;

- incentivar o desenvolvimento de competências e de soluções em criptografia;

- estimular o prosseguimento das pesquisas sobre o uso de inteligência espectral; e

- estabelecer requisitos mínimos de segurança cibernética que assegurem o uso pleno, responsável e seguro da tecnologia de quinta geração de conexão móvel - 5G. 

Não existe essa ação dentro desse contexto.

Cada país tem a sua legislação, não faz sentido ter padrões internacionais, bem como afeta diretamente a soberania.

Acho que o trecho "está vinculada" invalidou a questão.

Se não for esse o erro e alguém puder falar, agradeço.

Errado.

A ação da indústria de adotar padrões internacionais de segurança e privacidade no desenvolvimento de novos produtos tecnológicos desde a sua concepção está mais relacionada ao conceito de "security by design" ou "privacy by design", que visa incorporar práticas de segurança e privacidade desde as primeiras fases do desenvolvimento. Essa prática está ligada à ação estratégica de fortalecer a resiliência cibernética e garantir a segurança de produtos e serviços, mas não necessariamente à ação de incentivar a concepção de soluções inovadoras, que tem um foco mais em pesquisa, desenvolvimento e inovação tecnológica.

Portanto, a adoção de padrões internacionais de segurança e privacidade é uma prática importante e essencial, mas não se vincula diretamente à ação estratégica de incentivar a inovação em segurança cibernética. A inovação envolve um conjunto mais amplo de ações e estratégias, que vão além da mera adoção de padrões existentes.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo