Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2023

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg071460
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Superior
Cargo
Agente da Fiscalização - TI
Davi é servidor do Departamento de Segurança da Informação do Tribunal de Contas do Estado de São Paulo (TCE SP) e recebeu a tarefa de classificar as informações trafegadas na rede interna do Tribunal. O objetivo é assegurar que a informação receba um nível adequado de proteção de acordo com a sua importância para a organização e conformidade com a LGPD (Lei Geral de Proteção de Dados). Davi encontrou algumas informações estratégicas da empresa que deveriam estar disponíveis apenas para grupos restritos de colaboradores e que deveriam ter níveis médios de confidencialidade.As informações encontradas por Davi devem ser classificadas como:
  1. Aultrassecretas;
  2. Bconfidenciais;
  3. Crestritas;
  4. Dde uso interno;
  5. Epúblicas.
Revelar gabarito e comentário

GabaritoC — restritas;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação da Informação

Gabarito: letra C — informações estratégicas que devem estar disponíveis apenas para grupos restritos de colaboradores, com níveis médios de confidencialidade, enquadram-se na categoria "restritas". A classificação da informação segue uma hierarquia de níveis de proteção: ultrassecreta, secreta, confidencial, restrita, de uso interno e pública. A banca cobra o conhecimento desses níveis e sua correspondência com o grau de sigilo.

NÃO CAIA NESSA!

O candidato pode confundir o nível médio-restrito com o nível superior (confidencial). Lembre-se: "restrita" é o patamar intermediário, enquanto "confidencial" é um grau acima, destinado a informações que podem causar dano significativo se divulgadas. Na dúvida, associe "grupos restritos" e "médio" a restrito.

Classificação da informação
  • 1Níveis de sigilo
    • Ultrassecreta (máximo)
    • Secreta
    • Confidencial (dano significativo)
    • Restrita (médio, grupos restritos)
    • De uso interno (circulação interna)
    • Pública (sem restrição)
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Ultrassecretas é o nível máximo de sigilo, para informações cuja divulgação pode causar dano excepcionalmente grave à segurança da sociedade ou do Estado. Não se aplica a informações estratégicas de médio confidencialidade.

Alternativa B — ❌ Incorreta

Confidenciais é um nível acima de restrito, destinado a informações que podem comprometer o andamento de atividades ou causar dano significativo. O enunciado indica "níveis médios", o que corresponde a "restritas", não a "confidenciais".

Alternativa C — ✅ Correta ⟵ GABARITO

A descrição do enunciado — disponível apenas para grupos restritos e nível médio de confidencialidade — corresponde exatamente à classificação "restrita". É o nível intermediário na escala típica de classificação da informação em órgãos públicos.

Alternativa D — ❌ Incorreta

"De uso interno" é um nível inferior ao médio, indicando informações que podem circular internamente na organização, mas não exigem restrição a grupos específicos. Não atende ao requisito de acesso exclusivo a grupos restritos.

Alternativa E — ❌ Incorreta

Públicas são informações sem qualquer restrição de acesso, acessíveis a qualquer pessoa. Claramente não se enquadram no cenário de confidencialidade média e acesso restrito.

Conclusão: A alternativa correta é a letra C.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg071460