Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2025

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg121732
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
A política de classificação de informação de um Tribunal de Contas estabeleceu os critérios relativos à classificação de documentos em função de sua confidencialidade.Assinale a opção que apresenta o objetivo desse procedimento.
  1. ARegulamentar o armazenamento físico de processos administrativos sigilosos.
  2. BAssociar a cada documento corporativo uma temporalidade proporcional à sua relevância.
  3. CPermitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados.
  4. DGarantir a disponibilidade de processos administrativos sigilosos para todos os membros da organização.
  5. ERestringir a alteração de normas internas por pessoas de fora da organização, garantindo assim a sua integridade.
Revelar gabarito e comentário

GabaritoC — Permitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Classificação da Informação – Objetivo

Gabarito: letra C. A classificação de documentos quanto à confidencialidade tem como objetivo primordial permitir que informações sensíveis sejam acessadas apenas por pessoas autorizadas, garantindo a confidencialidade e o controle de acesso. Esse é o fundamento central de qualquer política de classificação da informação.

A questão exige conhecer a finalidade prática da classificação: ela serve de base para definir regras de acesso, tratamento e compartilhamento de acordo com o nível de sensibilidade. As demais alternativas confundem o objetivo da classificação com outros processos ou princípios.

Alternativa A — ❌ Incorreta

Regulamentar o armazenamento físico de processos administrativos sigilosos é uma consequência possível, mas não o objetivo primário da classificação. O armazenamento é uma atividade posterior, orientada pela classificação, e não o seu fim.

Alternativa B — ❌ Incorreta

Associar temporalidade proporcional à relevância refere-se à gestão documental (tabela de temporalidade), não à classificação por confidencialidade. A classificação lida com sigilo, e não com prazos de guarda.

Alternativa C — ✅ Correta ⟵ GABARITO

Permitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados é exatamente o objetivo da classificação por confidencialidade. Ela estabelece níveis (público, interno, restrito, sigiloso) para controlar o acesso.

Alternativa D — ❌ Incorreta

Garantir a disponibilidade de processos sigilosos para todos os membros da organização contradiz o princípio de confidencialidade. Informações sigilosas devem ter acesso restrito, não amplo.

Alternativa E — ❌ Incorreta

Restringir a alteração de normas internas por pessoas de fora diz respeito à integridade e ao controle de versões, não à classificação. A classificação não trata de alterações, mas de acesso à informação.

NÃO CAIA NESSA!

A banca pode confundir classificação (confidencialidade) com outras áreas como armazenamento, temporalidade ou disponibilidade. Lembre-se: o foco está em quem pode acessar – esse é o cerne da classificação por confidencialidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg121732