Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg086736
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
Conforme a norma complementar nº 14/IN01/DSIC/GSIPR, nos órgãos e entidades da administração pública federal é vedado o tratamento em ambiente de computação em nuvem de
  1. Adados abertos do poder público sobre recursos, responsabilidade e informações de interesse da sociedade.
  2. Binformação sem restrição de acesso que fundamentam tomadas de decisão no poder público.
  3. Cinformação pessoal relativa à intimidade, vida privada, honra e imagem.
  4. Ddocumentos preparatórios que fundamentam atos administrativos sem originar informação sigilosa.
  5. Einformação classificada conforme previsto em legislação vigente.
Revelar gabarito e comentário

GabaritoE — informação classificada conforme previsto em legislação vigente.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Norma Complementar nº 14/IN01/DSIC/GSIPR: Tratamento em Nuvem

Gabarito: letra E. Conforme a Norma Complementar nº 14/IN01/DSIC/GSIPR, é vedado o tratamento em ambiente de computação em nuvem de informação classificada, ou seja, aquela submetida a restrição de acesso por razões de segurança da sociedade e do Estado, nos termos da Lei de Acesso à Informação (Lei 12.527/2011, art. 4º, III).

A questão testa o conhecimento sobre as restrições específicas impostas pela norma complementar, que veda o processamento em nuvem apenas para a informação que recebeu classificação de sigilo. As demais alternativas referem-se a dados abertos, informações sem restrição, informações pessoais ou documentos preparatórios não sigilosos, que não são abrangidos pela vedação.

Art. 4, IIILei-12527

Art. 4º, III — “informação sigilosa: aquela submetida temporariamente à restrição de acesso público em razão de sua imprescindibilidade para a segurança da sociedade e do Estado”

Alternativa A — ❌ Incorreta

Dados abertos do poder público sobre recursos, responsabilidade e informações de interesse da sociedade são, por definição, públicos e não sujeitos a sigilo. Portanto, não há vedação ao seu tratamento em nuvem.

Alternativa B — ❌ Incorreta

Informação sem restrição de acesso que fundamenta tomadas de decisão no poder público também não é classificada nem sigilosa, sendo permitido seu tratamento em nuvem.

Alternativa C — ❌ Incorreta

Informação pessoal relativa à intimidade, vida privada, honra e imagem é protegida pela Lei de Acesso à Informação (art. 31) e pela LGPD, mas a Norma Complementar nº 14/IN01/DSIC/GSIPR não veda seu tratamento em nuvem de forma absoluta; a vedação recai apenas sobre informação classificada. O tratamento de dados pessoais em nuvem é permitido, desde que observadas as garantias legais.

Alternativa D — ❌ Incorreta

Documentos preparatórios que fundamentam atos administrativos sem originar informação sigilosa não são classificados, portanto podem ser tratados em nuvem.

Alternativa E — ✅ Correta ⟵ GABARITO

Informação classificada é aquela que, por lei, recebeu grau de sigilo (ultrassecreto, secreto ou reservado). A Norma Complementar nº 14/IN01/DSIC/GSIPR veda expressamente seu tratamento em ambiente de computação em nuvem, em razão da necessidade de controles de segurança mais rigorosos que nem sempre são garantidos nesse ambiente.

NÃO CAIA NESSA!

A banca explora a confusão entre informação pessoal (alternativa C) e informação classificada. Embora ambas mereçam proteção, a norma específica sobre computação em nuvem na administração pública federal veda apenas o tratamento de informação classificada. O candidato deve atentar para o termo classificada (que remete ao sigilo formal) e não confundir com dados pessoais, que têm regime próprio.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E — apenas a vedação de tratamento em nuvem de informação classificada está correta.

Link permanente: /questoes/fg086736