Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2023
Segurança da Informação›Políticas de Segurança de Informação
Código
fg071460
Banca
FGV
Órgão
TCE-SP
Ano
2023
Nível
Superior
Cargo
Agente da Fiscalização - TI
Davi é servidor do Departamento de Segurança da Informação do Tribunal de Contas do Estado de São Paulo (TCE SP) e recebeu a tarefa de classificar as informações trafegadas na rede interna do Tribunal. O objetivo é assegurar que a informação receba um nível adequado de proteção de acordo com a sua importância para a organização e conformidade com a LGPD (Lei Geral de Proteção de Dados). Davi encontrou algumas informações estratégicas da empresa que deveriam estar disponíveis apenas para grupos restritos de colaboradores e que deveriam ter níveis médios de confidencialidade.As informações encontradas por Davi devem ser classificadas como:
Aultrassecretas;
Bconfidenciais;
Crestritas;
Dde uso interno;
Epúblicas.
Revelar gabarito e comentário▾
GabaritoC — restritas;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação da Informação
Gabarito: letra C — informações estratégicas que devem estar disponíveis apenas para grupos restritos de colaboradores, com níveis médios de confidencialidade, enquadram-se na categoria "restritas". A classificação da informação segue uma hierarquia de níveis de proteção: ultrassecreta, secreta, confidencial, restrita, de uso interno e pública. A banca cobra o conhecimento desses níveis e sua correspondência com o grau de sigilo.
NÃO CAIA NESSA!
O candidato pode confundir o nível médio-restrito com o nível superior (confidencial). Lembre-se: "restrita" é o patamar intermediário, enquanto "confidencial" é um grau acima, destinado a informações que podem causar dano significativo se divulgadas. Na dúvida, associe "grupos restritos" e "médio" a restrito.
Classificação da informação
1Níveis de sigilo
Ultrassecreta (máximo)
Secreta
Confidencial (dano significativo)
Restrita (médio, grupos restritos)
De uso interno (circulação interna)
Pública (sem restrição)
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Ultrassecretas é o nível máximo de sigilo, para informações cuja divulgação pode causar dano excepcionalmente grave à segurança da sociedade ou do Estado. Não se aplica a informações estratégicas de médio confidencialidade.
Alternativa B — ❌ Incorreta
Confidenciais é um nível acima de restrito, destinado a informações que podem comprometer o andamento de atividades ou causar dano significativo. O enunciado indica "níveis médios", o que corresponde a "restritas", não a "confidenciais".
Alternativa C — ✅ Correta ⟵ GABARITO
A descrição do enunciado — disponível apenas para grupos restritos e nível médio de confidencialidade — corresponde exatamente à classificação "restrita". É o nível intermediário na escala típica de classificação da informação em órgãos públicos.
Alternativa D — ❌ Incorreta
"De uso interno" é um nível inferior ao médio, indicando informações que podem circular internamente na organização, mas não exigem restrição a grupos específicos. Não atende ao requisito de acesso exclusivo a grupos restritos.
Alternativa E — ❌ Incorreta
Públicas são informações sem qualquer restrição de acesso, acessíveis a qualquer pessoa. Claramente não se enquadram no cenário de confidencialidade média e acesso restrito.
Conclusão: A alternativa correta é a letra C.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)