Pular para o conteúdo principal

Questão de Segurança da Informação — Análise de Vulnerabilidade e Gestão de Riscos — FGV 2026

Segurança da InformaçãoAnálise de Vulnerabilidade e Gestão de Riscos
Código
fg126392
Banca
FGV
Órgão
AL-GO
Ano
2026
Nível
Médio
Cargo
Policial Legislativo
No contexto da atividade de inteligência, a segurança da informação constitui um sistema integrado de medidas técnicas, procedimentais e comportamentais destinado à proteção de dados, informações e conhecimentos sensíveis. A doutrina nacional reconhece que o sigilo, embora instrumento legítimo e necessário, não é suficiente por si só para assegurar a integridade do processo decisório nem a preservação da segurança institucional, sendo indispensável a identificação contínua de ameaças, a mitigação de vulnerabilidades, especialmente as de natureza humana e a observância rigorosa da conduta ética e discreta do agente.Assinale a alternativa que melhor expressa a concepção doutrinária mais completa e tecnicamente adequada.
  1. AA correta classificação da informação em graus de sigilo, aliada à rastreabilidade dos acessos, é suficiente para mitigar ameaças, desde que os sistemas tecnológicos sejam auditáveis e submetidos a controle formal.
  2. BA segurança da informação fundamenta-se prioritariamente na neutralização de ameaças externas, sendo as vulnerabilidades internas tratadas como riscos secundários, mitigáveis por normativos e sanções administrativas.
  3. CA proteção efetiva da informação resulta da convergência entre classificação adequada, preservação dos atributos de confidencialidade, integridade e disponibilidade, análise permanente de ameaças e vulnerabilidades, especialmente as humanas, e comportamento do agente pautado por discrição, ética e autocontrole.
  4. DO sigilo, enquanto forma de regulação legal do fluxo informacional, prescinde de condutas individuais rigorosas, uma vez que a responsabilidade pela segurança recai prioritariamente sobre a estrutura organizacional.
  5. EO comportamento do agente tem relevância apenas em ações operacionais sigilosas, sendo irrelevante no âmbito da análise de inteligência, desde que respeitados os protocolos formais de classificação.
Revelar gabarito e comentário

GabaritoC — A proteção efetiva da informação resulta da convergência entre classificação adequada, preservação dos atributos de confidencialidade, integridade e disponibilidade, análise permanente de ameaças e vulnerabilidades, especialmente as humanas, e comportamento do agente pautado por discrição, ética e autocontrole.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação na Atividade de Inteligência

Gabarito: letra C. A alternativa C sintetiza a concepção doutrinária mais completa, ao afirmar que a proteção efetiva da informação depende da convergência entre classificação adequada, preservação dos atributos de confidencialidade, integridade e disponibilidade (CIA), análise permanente de ameaças e vulnerabilidades (com ênfase nas humanas) e comportamento pautado por discrição, ética e autocontrole. Essa visão integrada está em linha com o enunciado, que destaca que o sigilo não é suficiente por si só e que a segurança demanda medidas técnicas, procedimentais e comportamentais.

A banca testa a capacidade de identificar a alternativa que abrange todos os elementos essenciais da doutrina de segurança da informação – e não apenas um aspecto isolado.

Alternativa A — ❌ Incorreta

Afirma que classificação + rastreabilidade são suficientes para mitigar ameaças, desde que haja auditabilidade. O enunciado, porém, deixa claro que isso não basta: é indispensável a identificação contínua de ameaças, a mitigação de vulnerabilidades (especialmente humanas) e a conduta ética e discreta. Faltam os elementos de análise permanente e fator humano.

Alternativa B — ❌ Incorreta

Prioriza ameaças externas e trata vulnerabilidades internas como secundárias. A doutrina recente enfatiza justamente o oposto: as vulnerabilidades humanas (internas) são críticas e devem ser tratadas com prioridade, não como risco secundário mitigável apenas por normativos.

Alternativa C — ✅ Correta ⟵ GABARITO

Reflete exatamente a visão integrada: classificação + atributos CIA + análise contínua de ameaças e vulnerabilidades (com destaque para as humanas) + comportamento ético e discreto. Essa é a concepção mais completa e tecnicamente adequada, conforme o enunciado.

Alternativa D — ❌ Incorreta

Afirma que o sigilo prescinde de condutas individuais rigorosas, pois a responsabilidade recai sobre a estrutura organizacional. O enunciado, ao contrário, afirma que o sigilo não é suficiente e que a conduta individual é indispensável. A segurança é uma responsabilidade compartilhada.

Alternativa E — ❌ Incorreta

Limita a relevância do comportamento do agente a ações operacionais sigilosas, ignorando sua importância na análise de inteligência. O enunciado destaca que a conduta ética e discreta é necessária em toda a atividade de inteligência, não apenas em ações operacionais.

PEGA ESSA DICA!

Em questões sobre concepção doutrinária de segurança da informação, busque a alternativa que integra medidas técnicas (classificação, CIA), processuais (análise de riscos, monitoramento) e comportamentais (ética, discrição). Alternativas que focam em apenas um desses pilares (sigilo, rastreabilidade, neutralização externa) estão incompletas.

Gabarito: letra C.

Link permanente: /questoes/fg126392