Gabarito: a)
A política de segurança de uma organização é fundamental para estabelecer os princípios e diretrizes que regem a segurança dos recursos computacionais e da informação. Para que sua implantação seja bem-sucedida, é crucial que haja um forte apoio da administração superior. Este apoio garante que a política seja levada a sério em todos os níveis da organização e que os recursos necessários para sua implementação e manutenção sejam alocados.
Além disso, a política deve ser abrangente, cobrindo todos os aspectos relevantes à segurança da informação e dos recursos computacionais. Uma política abrangente assegura que todas as áreas de potencial risco sejam consideradas e devidamente protegidas, evitando lacunas que poderiam ser exploradas por ameaças internas ou externas.
As outras alternativas apresentam conceitos que podem comprometer a eficácia da política de segurança. Por exemplo, a alternativa b) sugere que a política receba o mínimo de atualizações, o que pode torná-la obsoleta diante de novas ameaças e tecnologias. A alternativa c) menciona que os usuários não precisam concordar com a política, o que pode enfraquecer sua aplicação e respeito. A alternativa d) propõe uma política excessivamente detalhada e restritiva, o que pode limitar a adaptabilidade e a inovação dentro da organização.
A política de segurança de uma organização é fundamental para estabelecer os princípios e diretrizes que regem a segurança dos recursos computacionais e da informação. Para que sua implantação seja bem-sucedida, é crucial que haja um forte apoio da administração superior. Este apoio garante que a política seja levada a sério em todos os níveis da organização e que os recursos necessários para sua implementação e manutenção sejam alocados.
Além disso, a política deve ser abrangente, cobrindo todos os aspectos relevantes à segurança da informação e dos recursos computacionais. Uma política abrangente assegura que todas as áreas de potencial risco sejam consideradas e devidamente protegidas, evitando lacunas que poderiam ser exploradas por ameaças internas ou externas.
As outras alternativas apresentam conceitos que podem comprometer a eficácia da política de segurança. Por exemplo, a alternativa b) sugere que a política receba o mínimo de atualizações, o que pode torná-la obsoleta diante de novas ameaças e tecnologias. A alternativa c) menciona que os usuários não precisam concordar com a política, o que pode enfraquecer sua aplicação e respeito. A alternativa d) propõe uma política excessivamente detalhada e restritiva, o que pode limitar a adaptabilidade e a inovação dentro da organização.