Enunciado
O setor de recursos humanos (RH) de um órgão público federal recebeu um alerta da equipe de tecnologia da informação (TI) sobre o aumento expressivo no número de tentativas de invasão cibernética por meio de phishing. Após investigação interna, verificou-se que a vulnerabilidade principal estava no comportamento dos servidores públicos, que, por desconhecerem práticas básicas de proteção de dados, frequentemente clicavam em links suspeitos enviados por e-mail institucional e usavam senhas fracas ou repetidas. A partir desse diagnóstico, a área de RH foi acionada pela alta gestão com a missão de criar uma estratégia de capacitação para mitigar riscos de segurança da informação, focando nos fatores humanos da cibersegurança. A partir da situação hipotética precedente, julgue os itens a seguir. As ações educacionais a serem desenvolvidas na capacitação dos colaboradores devem ser padronizadas e homogêneas, para que alcancem um grande número de pessoas com a mesma informação, principalmente se elas forem executadas de modo on-line.
Alternativas
- A.Certo
- B.Errado
Gabarito: alternativa correta destacada.
Comentario
Por que a alternativa C está errada: marcar Certo confundiria alcance com efetividade. O fato de a capacitação poder ocorrer on-line não dispensa adaptação de linguagem, atividades e trilhas ao risco identificado, ao nível de conhecimento dos servidores e às competências comportamentais que precisam ser desenvolvidas.