Classificação da Informação na ISO/IEC 27002
Gabarito: letra D. O objetivo da classificação da informação, segundo a norma ISO/IEC 27002, é assegurar que a informação receba o nível de proteção compatível com sua importância para a organização. As demais alternativas descrevem propósitos distintos (verificação legal, filtragem, qualidade, utilidade) que não correspondem ao escopo da classificação.
A classificação da informação é um dos pilares da segurança da informação: ela permite identificar requisitos de confidencialidade, integridade e disponibilidade e aplicar controles proporcionais ao valor e à criticidade do ativo. A norma não define escalas numéricas fixas nem visa filtrar conteúdos por produtividade ou veracidade.
Alternativa A — ❌ Incorreta
Atribuir valor legal e escala numérica não é o foco; a classificação visa proteção, não verificação legal ou numérica.
Alternativa B — ❌ Incorreta
Filtrar conteúdo para manter produtividade é um objetivo de controle de acesso ou política de uso aceitável, não de classificação.
Alternativa C — ❌ Incorreta
Analisar veracidade e prevenir desinformação é papel de processos de qualidade da informação, não de classificação de segurança.
Alternativa D — ✅ Correta ⟵ GABARITO
A definição correta: a classificação garante que cada informação receba proteção adequada conforme sua importância para a organização.
Alternativa E — ❌ Incorreta
Avaliar utilidade e descartar conteúdos inúteis é atividade de gestão documental ou governança de dados, não de classificação para segurança.
Gabarito: letra D