Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2025
Segurança da Informação›Políticas de Segurança de Informação
Código
fg121732
Banca
FGV
Órgão
TCE-PI
Ano
2025
Nível
Superior
Cargo
Auditor de Controle Externo - Controle Externo - Específica de Tecnologia da Informação - Infraestrutura e Segurança (Manhã)
A política de classificação de informação de um Tribunal de Contas estabeleceu os critérios relativos à classificação de documentos em função de sua confidencialidade.Assinale a opção que apresenta o objetivo desse procedimento.
ARegulamentar o armazenamento físico de processos administrativos sigilosos.
BAssociar a cada documento corporativo uma temporalidade proporcional à sua relevância.
CPermitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados.
DGarantir a disponibilidade de processos administrativos sigilosos para todos os membros da organização.
ERestringir a alteração de normas internas por pessoas de fora da organização, garantindo assim a sua integridade.
Revelar gabarito e comentário▾
GabaritoC — Permitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Classificação da Informação – Objetivo
Gabarito: letra C. A classificação de documentos quanto à confidencialidade tem como objetivo primordial permitir que informações sensíveis sejam acessadas apenas por pessoas autorizadas, garantindo a confidencialidade e o controle de acesso. Esse é o fundamento central de qualquer política de classificação da informação.
A questão exige conhecer a finalidade prática da classificação: ela serve de base para definir regras de acesso, tratamento e compartilhamento de acordo com o nível de sensibilidade. As demais alternativas confundem o objetivo da classificação com outros processos ou princípios.
Alternativa A — ❌ Incorreta
Regulamentar o armazenamento físico de processos administrativos sigilosos é uma consequência possível, mas não o objetivo primário da classificação. O armazenamento é uma atividade posterior, orientada pela classificação, e não o seu fim.
Alternativa B — ❌ Incorreta
Associar temporalidade proporcional à relevância refere-se à gestão documental (tabela de temporalidade), não à classificação por confidencialidade. A classificação lida com sigilo, e não com prazos de guarda.
Alternativa C — ✅ Correta ⟵ GABARITO
Permitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados é exatamente o objetivo da classificação por confidencialidade. Ela estabelece níveis (público, interno, restrito, sigiloso) para controlar o acesso.
Alternativa D — ❌ Incorreta
Garantir a disponibilidade de processos sigilosos para todos os membros da organização contradiz o princípio de confidencialidade. Informações sigilosas devem ter acesso restrito, não amplo.
Alternativa E — ❌ Incorreta
Restringir a alteração de normas internas por pessoas de fora diz respeito à integridade e ao controle de versões, não à classificação. A classificação não trata de alterações, mas de acesso à informação.
NÃO CAIA NESSA!
A banca pode confundir classificação (confidencialidade) com outras áreas como armazenamento, temporalidade ou disponibilidade. Lembre-se: o foco está em quem pode acessar – esse é o cerne da classificação por confidencialidade.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)