

Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.


Seu próximo nível começa aqui
Com a Assinatura Ilimitada, você tem tudo que precisa para sua aprovação.
Com a Assinatura Ilimitada, você combina prática, teoria e método em uma única assinatura com tudo que você precisa para sua aprovação.
Considerando os atos normativos do Conselho Nacional de Justiça (CNJ) relacionados à governança, à segurança cibernética e à transformação digital do Poder Judiciário, assinale a opção correta.
A Resolução nº 335/2020 do CNJ institui a Estratégia Nacional de Segurança Cibernética do Poder Judiciário.
A Resolução nº 396/2021 do CNJ estabelece uma política pública para a governança e a gestão de processo judicial eletrônico.
A Portaria 252/2020 dispõe sobre o Modelo de Governança e Gestão da Plataforma Digital do Poder Judiciário (PDPJ-Br).
A Portaria nº 257/2022, em seu inciso II do Art. 1º, define a linguagem de programação Python para a arquitetura de desenvolvimento da Plataforma Digital do Poder Judiciário Brasileiro (PDPJ-Br).
A Plataforma Digital do Poder Judiciário Brasileiro (PDPJ-Br) restringe sua atuação ao desenvolvimento de soluções internas dos tribunais, sem contemplar requisitos relacionados à computação em nuvem, interoperabilidade e autenticação uniformizada.
A Resolução 396/2021 do Conselho Nacional de Justiça institui a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ). A respeito dos objetivos da ENSEC-PJ, avalie as afirmativas a seguir.
I. Baratear a execução das atividades do Judiciário no ambiente digital para reduzir o tempo de atendimento e recuperação de falhas.
II. Aumentar a resiliência às ameaças cibernéticas por meio da gestão ativa de permissões de usuários de sistemas informatizados.
III. Permitir a manutenção e a continuidade dos serviços, ou o seu restabelecimento em menor tempo possível.
IV. Estabelecer governança de segurança cibernética e fortalecer a gestão e coordenação integrada de ações de segurança cibernética nos órgãos do Poder Judiciário.
Está correto o que se afirma em
I e II, apenas.
II e III, apenas.
III e IV, apenas.
I, III e IV, apenas.
II, III e IV, apenas.
Na estrutura organizacional de um tribunal regional, conforme a resolução que institui a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ), a estrutura de segurança da informação deverá ser subordinada diretamente à área de TIC do respectivo órgão.
Certo
Errado
A Resolução CNJ nº 396/2021 estabelece diretrizes para promover um ambiente cibernético mais seguro, resiliente e colaborativo no âmbito do Poder Judiciário. Com base nessa norma, assinale a alternativa correta.
A ENSEC-PJ (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) trata prioritariamente de aspectos técnicos da segurança cibernética, o que não engloba ações de conscientização e formação institucional.
A governança da segurança da informação deve ser realizada pela área de juristas dos tribunais para, então, envolver desenvolvedores de software dos tribunais.
Os órgãos do Judiciário devem relatar ao CNJ os incidentes relevantes de segurança cibernética, conforme critérios estabelecidos na estratégia nacional.
A ENSEC-PJ (Estratégia Nacional de Segurança Cibernética do Poder Judiciário) prevê ações de formação, capacitação e reciclagem de profissionais da área de segurança cibernética, além de diretrizes técnicas e institucionais.
A resolução aplica-se aos tribunais de todas as instâncias do Poder Judiciário.
O Comitê Gestor de Segurança da Informação do Poder Judiciário, em cuja composição inclui-se um especialista indicado pelo STM, poderá convidar representante das forças armadas para subsidiar os trabalhos do comitê.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
Para fins de investigação de ilícito, os registros históricos de eventos (logs) devem ser armazenados pelo período mínimo de 12 meses, a fim de atender aos normativos do CNJ.
Certo
Errado
No âmbito da administração de sistemas judiciais, os órgãos do Poder Judiciário devem priorizar o uso de contas compartilhadas para autenticação e controle de acessos, uma vez que esse modelo é considerado o mais eficaz para assegurar rastreabilidade, responsabilização e segurança das operações realizadas por usuários internos.
Certo
Errado
A Resolução do CNJ que institui a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) estabelece que os objetivos, os princípios e as diretrizes de segurança da informação devem ser alinhados às recomendações da norma NBR ISO/IEC 27001:2013, devendo a ENSEC-PJ assegurar a disponibilidade, a integridade, a confidencialidade e a autenticidade de dados e informações.
Certo
Errado
O protocolo de Gerenciamento de Crises Cibernéticas do Poder Judiciário e o de Investigação de Ilícitos Cibernéticos do Poder Judiciário serão objeto de atualização a qualquer tempo, por indicação do Comitê Gestor de Segurança Cibernética do Poder Judiciário.
Certo
Errado
Todos os tribunais do Poder Judiciário devem implementar os protocolos e manuais relacionados com a ENSEC-PJ.
Certo
Errado


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.
As ações previstas pela ENSEC-PJ são de natureza recomendatória, não sendo obrigatória a sua implementação pelos órgãos do Poder Judiciário, com exceção do STF.
Certo
Errado
A Resolução CNJ n.º 396/2021 também é aplicável às soluções tecnológicas que não tratem de processo judicial eletrônico, desde que sirvam ao Poder Judiciário.
Certo
Errado
Assinale a alternativa que está de acordo com a Resolução CNJ no 396/2021.
O CGSI-PJ tem o dever de convocar representantes de órgãos de segurança pública, do Ministério Público, das Forças Armadas e especialistas técnicos de outros órgãos públicos com o fim de subsidiar os respectivos trabalhos.
Cada órgão do Poder Judiciário, inclusive o STF, deverá constituir Comitê de Governança de Segurança da Informação (CGSI).
Compete à alta administração dos órgãos do Poder Judiciário, inclusive do STF, realizar a governança da segurança da informação.
A gestão de usuários será disciplinada por portaria expedida pelo gestor de TIC do Supremo Tribunal Federal, que definirá o padrão a ser adotado para utilização de credenciais de login único e interface de interação dos sistemas.
São instrumentos da PSEC-PJ, entre outros, o Protocolo de Investigação para Ilícitos Cibernéticos no âmbito do Poder Judiciário e a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ).
As ações para viabilizar a governança nacional em segurança cibernética do Poder Judiciário são coordenadas pela Secretaria de Tecnologia da Informação do Supremo Tribunal Federal.
Certo
Errado
A Plataforma Digital do Poder Judiciário Brasileiro (PDPJ-Br) visa, entre outros objetivos, integrar e consolidar todos os sistemas eletrônicos do Poder Judiciário brasileiro em um ambiente unificado, bem como instituir plataforma única para a publicação e a disponibilização de aplicações, microsserviços e modelos de inteligência artificial por meio de computação em nuvem.
Certo
Errado


Seu próximo nível começa aqui

Seu próximo nível começa aqui
Destrave a preparação completa para sua aprovação. Com a Assinatura Ilimitada, você estuda com os melhores professores do Brasil e todos os recursos Gran.
A impossibilidade de eliminação do viés discriminatório de um modelo de inteligência artificial não enseja a imediata descontinuidade de sua utilização, devendo-se adotar medidas corretivas e efetuar o registro de seu projeto.
Certo
Errado
A política de segurança da cibernética do Poder Judiciário (PSEC-PJ) tem por finalidade prover princípios, objetivos e instrumentos capazes de assegurar a segurança cibernética no Poder Judiciário.
Dentre os instrumentos da PSEC-PJ, foi instituído o protocolo de gerenciamento de crises cibernéticas no âmbito do Poder Judiciário (PGCC-PJ).
Considerando o previsto na PSEC-PJ e no PGCC-PJ, ações responsivas devem ser colocadas em prática quando:
um incidente de segurança impactar o processo judicial eletrônico;
o computador de um analista judiciário do TRF1 for contaminado por vírus;
a mídia noticiar o comprometimento de credenciais de acesso de um sistema descontinuado;
o servidor de arquivos de backup do TRF1 ficar em manutenção por dois dias consecutivos;
a contratação do serviço da nuvem nacional da plataforma digital do Poder Judiciário brasileiro atrair grande atenção da mídia e da população em geral.
Para elevar o nível de segurança das infraestruturas críticas dos órgãos do Poder Judiciário, a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ) estabelece ações a serem executadas pelos órgãos.
Uma das ações estabelecidas é:
promover a coordenação dos diversos entes relacionados com a segurança cibernética;
possibilitar a análise conjunta do nível de maturidade em segurança cibernética nos órgãos do Poder Judiciário;
estabelecer e desenvolver padrão de maturidade unificado de segurança cibernética para órgãos do Judiciário;
realizar exercícios cibernéticos com a participação de múltiplos entes;
realizar prática em gestão de incidentes.
O Poder Judiciário adotou o modelo centralizado de governança na segurança cibernética, de acordo com a Resolução Nº 396 de 07/06/2021 que instituiu a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ).
Nesse modelo, o órgão central que coordena as ações para viabilizar a governança na segurança cibernética é
o Conselho Nacional de Justiça (CNJ).
o Comitê Gestor de Segurança da Informação do Poder Judiciário (CGSI-PJ).
o Centro de Prevenção, Tratamento e Resposta a Incidentes Cibernéticos do Poder Judiciário (CPTRIC-PJ).
a Equipe de Tratamento e Resposta a Incidentes de Segurança Cibernética (ETIR).
o Sistema de Gestão de Segurança da Informação do Poder Judiciário (SGSI-PJ).
Assinale a alternativa que apresenta a finalidade da Resolução CNJ nº 396/2021.
Estabelecer diretrizes para a implementação de práticas de gestão de pessoas no Judiciário
Instituir a Estratégia Nacional de Segurança Cibernética do Poder Judiciário (ENSEC-PJ)
Regular a atuação dos tribunais em relação ao uso de tecnologias da informação e comunicação
Definir critérios para a transparência e acesso à informação no Judiciário


Seu próximo nível começa aqui
Seu desenvolvimento não pode ter limites. Garanta sua Assinatura Ilimitada e libere uma preparação completa com os melhores professores do Brasil.