Acerca da Política de Segurança da Informação (PSI) nos órgã...
Cabe à Secretaria de Defesa Nacional, assessorada pelo Comitê Gestor da Segurança da Informação e pelo Departamento de Pesquisa e Desenvolvimento Tecnológico da ABIN, estabelecer normas, padrões, níveis, tipos e demais aspectos relacionados ao emprego dos produtos que incorporem recursos criptográficos, de modo a assegurar-lhes confidencialidade, autenticidade e integridade, assim como a garantir a interoperabilidade entre os sistemas de segurança da informação.
Comentários
Veja os comentários dos nossos alunos
O único erro da questão encontra-se no nome do órgão(Secretaria da Defesa Nacional) que deveria ser Secretaria-Executiva do Conselho de Defesa Nacional, conforme artigo 4º, VIII do Decreto 3505/00 c/c artigo 12, III do Decreto 6408/08. Ainda faltou na questão a previsão de mais um princípio da segurança da informação além dos famosos CIA(Confidencialidade, Integridade e Autenticidade): "não repúdio", vejam
Decreto 3505/00
"Art. 4o Para os fins deste Decreto, cabe à Secretaria-Executiva do Conselho de Defesa Nacional, assessorada pelo Comitê Gestor da Segurança da Informação de que trata o art. 6o, adotar as seguintes diretrizes:
VIII - estabelecer normas, padrões, níveis, tipos e demais aspectos relacionados ao emprego dos produtos que incorporem recursos critptográficos, de modo a assegurar a confidencialidade, a autenticidade, a integridade e o não-repúdio, assim como a interoperabilidade entre os Sistemas de Segurança da Informação;
Art. 6o Fica instituído o Comitê Gestor da Segurança da Informação, com atribuição de assessorar a Secretaria-Executiva do Conselho de Defesa Nacional na consecução das diretrizes da Política de Segurança da Informação nos órgãos e nas entidades da Administração Pública Federal, bem como na avaliação e análise de assuntos relativos aos objetivos estabelecidos neste Decreto
Decreto 6408/08
"Art. 12. Ao Departamento de Pesquisa e Desenvolvimento Tecnológico compete:
III - apoiar a Secretaria-Executiva do Conselho de Defesa Nacional, no tocante a atividades de caráter científico e tecnológico relacionadas à segurança da informação."
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo