Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
fg099857
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
O Tribunal de Justiça do Estado de Roraima está aprimorando seu Sistema de Gestão de Segurança da Informação (SGSI) e, para isso, segue as diretrizes da ABNT NBR ISO/IEC 27007:2021. A equipe de TI está classificando e controlando seus ativos de informação, visando proteger dados sensíveis e garantir a continuidade dos serviços judiciais. Durante esse processo, eles identificaram a necessidade de estabelecer níveis adequados de proteção para diferentes tipos de ativos.Com base na situação apresentada, a equipe precisa definir critérios para a classificação dos ativos de informação, a fim de implementar controles de segurança apropriados.Assinale a opção que apresenta um princípio fundamental na classificação dos ativos de informação.
ATodos os ativos devem receber o mesmo nível de proteção para garantir a uniformidade do SGSI.
BA classificação dos ativos deve basear-se exclusivamente em seu valor financeiro de mercado.
COs ativos devem ser classificados de acordo com sua criticidade e sensibilidade para a organização.
DSomente os ativos digitais precisam ser classificados, pois os ativos físicos não representam riscos cibernéticos.
EA classificação dos ativos é uma etapa opcional e pode ser omitida se os recursos forem limitados.
Revelar gabarito e comentário▾
GabaritoC — Os ativos devem ser classificados de acordo com sua criticidade e sensibilidade para a organização.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação de Ativos de Informação
Gabarito: letra C. A classificação dos ativos de informação deve ser baseada na criticidade e sensibilidade para a organização, conforme as melhores práticas de gestão de segurança da informação. Essa abordagem permite aplicar controles proporcionais ao risco, otimizando recursos e garantindo a proteção adequada.
Alternativa A — ❌ Incorreta
Afirma que todos os ativos devem receber o mesmo nível de proteção. Na prática, isso é inviável e contrário ao princípio de segurança em camadas; ativos de baixo risco não requerem a mesma proteção que ativos críticos.
Alternativa B — ❌ Incorreta
Basear a classificação exclusivamente no valor financeiro ignora outros fatores como impacto operacional, reputacional e legal. A criticidade e sensibilidade abrangem múltiplas dimensões.
Alternativa C — ✅ Correta ⟵ GABARITO
A classificação por criticidade e sensibilidade é o fundamento para definir níveis de proteção adequados, permitindo priorizar recursos onde o risco é maior.
Alternativa D — ❌ Incorreta
Ativos físicos (como documentos impressos, dispositivos) também podem conter informações sensíveis e devem ser classificados. A segurança cibernética é apenas uma parte.
Alternativa E — ❌ Incorreta
A classificação de ativos é uma etapa obrigatória em um SGSI, conforme as normas da família ISO 27000. Omiti-la compromete a eficácia dos controles.
PEGA ESSA DICA!
Na prova, lembre-se de que a classificação de ativos sempre considera criticidade e sensibilidade — nunca uniformidade, valor financeiro isolado ou restrição a ativos digitais. Essa é a base para a gestão de riscos.
Conclusão: O gabarito é a letra C.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)