Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FCC 2026

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
gp007191
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Um analista de segurança da informação de uma Assembleia Legislativa Estadual está revisando um Acordo de Confidencialidade (NDA) proposto por uma empresa terceirizada que prestará serviços de suporte técnico em bancos de dados contendoinformações sigilosas de parlamentares e servidores. O documento apresentado pela empresa contém cinco cláusulas. Considerando as boas práticas de segurança da informação e a legislação aplicável, o analista verificou que apenas uma dascláusulas está totalmente adequada e deve ser mantida em um NDA válido:
  1. AA qualificação das informações como confidenciais dependerá de notificação por escrito da contratante a cada documentoespecífico a ser protegido.
  2. BO signatário fica isento de responsabilidade em caso de vazamento de informações ocorrido por meio de equipamentopessoal não fornecido pela contratante.
  3. CO signatário poderá reter cópias das informações confidenciais após o término do contrato para fins de comprovação desuas atividades profissionais.
  4. DAs informações confidenciais poderão ser utilizadas pelo signatário para fins de treinamento de novos funcionários dacontratante, desde que os dados sejam anonimizados internamente.
  5. EAo término do contrato, o signatário deverá devolver ou destruir todas as informações confidenciais, mediante comprovação documental.
Revelar gabarito e comentário

GabaritoE — Ao término do contrato, o signatário deverá devolver ou destruir todas as informações confidenciais, mediante comprovação documental.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Acordo de Confidencialidade (NDA) – Cláusulas Válidas

Gabarito: letra E. A única cláusula totalmente adequada em um NDA é a que determina a devolução ou destruição de todas as informações confidenciais ao término do contrato, com comprovação documental. Essa é uma obrigação padrão em acordos de confidencialidade, alinhada às boas práticas de segurança da informação e à legislação aplicável (como a Política Nacional de Segurança da Informação – Decreto 9.637/2018, que prevê a confidencialidade e a proteção de dados). As demais alternativas apresentam falhas que comprometem a eficácia do NDA.

Cláusula

Adequação

Motivo

A) Qualificação depende de notificação por escrito

❌ Incorreta

Impraticável e insegura; cria brechas para informações não notificadas.

B) Isenção de responsabilidade por vazamento em equipamento pessoal

❌ Incorreta

Inaceitável; a proteção independe do dispositivo usado.

C) Retenção de cópias após o término do contrato

❌ Incorreta

Viola o princípio de confidencialidade pós-contrato; aumenta risco de vazamento.

D) Uso para treinamento com anonimização interna

❌ Incorreta

Arriscado; anonimização pode ser reversível; uso não relacionado ao serviço.

E) Devolução ou destruição com comprovação documental

✅ Correta

Obrigação padrão e alinhada às boas práticas e à legislação.

Alternativa A — ❌ Incorreta

Condicionar a qualificação de informações como confidenciais à notificação por escrito a cada documento específico é impraticável e inseguro. NDAs robustos definem categorias de informações confidenciais de forma ampla, não exigindo marcação individual. Tal cláusula criaria brechas para que informações não explicitamente notificadas deixem de ser protegidas.

Alternativa B — ❌ Incorreta

Isentar o signatário de responsabilidade por vazamento ocorrido por meio de equipamento pessoal não fornecido pela contratante é inaceitável. A obrigação de proteger as informações confidenciais independe do dispositivo utilizado. Essa cláusula eliminaria a responsabilidade justamente nos cenários de maior risco (uso de equipamentos pessoais não gerenciados).

Alternativa C — ❌ Incorreta

Permitir que o signatário retenha cópias das informações confidenciais após o término do contrato para fins de comprovação de atividades fere o princípio básico de que a confidencialidade cessa com o fim da relação contratual. A retenção prolongada aumenta exponencialmente o risco de vazamento e não é justificada por mera comprovação profissional. A regra é a devolução ou destruição imediata.

Alternativa D — ❌ Incorreta

Autorizar o uso de informações confidenciais para treinamento de novos funcionários da contratante, mesmo com anonimização interna, é arriscado e contraria a finalidade restritiva do NDA. A anonimização pode ser reversível ou insuficiente, e o treinamento não está diretamente relacionado aos serviços contratados. O uso deve ser estritamente limitado ao objeto do contrato.

Alternativa E — ✅ Correta ⟵ GABARITO

A obrigação de devolver ou destruir todas as informações confidenciais ao término do contrato, mediante comprovação documental, é cláusula padrão e indispensável em qualquer NDA. Ela assegura que a parte receptora não mantenha acesso aos dados após o fim da relação contratual, preservando a confidencialidade e evitando usos indevidos. A comprovação documental (certificado de destruição ou termo de devolução) reforça a prestação de contas e a auditabilidade.

Portanto, a cláusula correta e que deve ser mantida é a da alternativa E.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/gp007191