Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg099857
Banca
FGV
Órgão
TJ-RR
Ano
2024
Nível
Superior
Cargo
Analista Judiciário - Cibersegurança
O Tribunal de Justiça do Estado de Roraima está aprimorando seu Sistema de Gestão de Segurança da Informação (SGSI) e, para isso, segue as diretrizes da ABNT NBR ISO/IEC 27007:2021. A equipe de TI está classificando e controlando seus ativos de informação, visando proteger dados sensíveis e garantir a continuidade dos serviços judiciais. Durante esse processo, eles identificaram a necessidade de estabelecer níveis adequados de proteção para diferentes tipos de ativos.Com base na situação apresentada, a equipe precisa definir critérios para a classificação dos ativos de informação, a fim de implementar controles de segurança apropriados.Assinale a opção que apresenta um princípio fundamental na classificação dos ativos de informação.
  1. ATodos os ativos devem receber o mesmo nível de proteção para garantir a uniformidade do SGSI.
  2. BA classificação dos ativos deve basear-se exclusivamente em seu valor financeiro de mercado.
  3. COs ativos devem ser classificados de acordo com sua criticidade e sensibilidade para a organização.
  4. DSomente os ativos digitais precisam ser classificados, pois os ativos físicos não representam riscos cibernéticos.
  5. EA classificação dos ativos é uma etapa opcional e pode ser omitida se os recursos forem limitados.
Revelar gabarito e comentário

GabaritoC — Os ativos devem ser classificados de acordo com sua criticidade e sensibilidade para a organização.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação de Ativos de Informação

Gabarito: letra C. A classificação dos ativos de informação deve ser baseada na criticidade e sensibilidade para a organização, conforme as melhores práticas de gestão de segurança da informação. Essa abordagem permite aplicar controles proporcionais ao risco, otimizando recursos e garantindo a proteção adequada.

Alternativa A — ❌ Incorreta

Afirma que todos os ativos devem receber o mesmo nível de proteção. Na prática, isso é inviável e contrário ao princípio de segurança em camadas; ativos de baixo risco não requerem a mesma proteção que ativos críticos.

Alternativa B — ❌ Incorreta

Basear a classificação exclusivamente no valor financeiro ignora outros fatores como impacto operacional, reputacional e legal. A criticidade e sensibilidade abrangem múltiplas dimensões.

Alternativa C — ✅ Correta ⟵ GABARITO

A classificação por criticidade e sensibilidade é o fundamento para definir níveis de proteção adequados, permitindo priorizar recursos onde o risco é maior.

Alternativa D — ❌ Incorreta

Ativos físicos (como documentos impressos, dispositivos) também podem conter informações sensíveis e devem ser classificados. A segurança cibernética é apenas uma parte.

Alternativa E — ❌ Incorreta

A classificação de ativos é uma etapa obrigatória em um SGSI, conforme as normas da família ISO 27000. Omiti-la compromete a eficácia dos controles.

PEGA ESSA DICA!

Na prova, lembre-se de que a classificação de ativos sempre considera criticidade e sensibilidade — nunca uniformidade, valor financeiro isolado ou restrição a ativos digitais. Essa é a base para a gestão de riscos.

Conclusão: O gabarito é a letra C.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg099857