Questão de Segurança da Informação — ISO 27002 — FCC 2026
Segurança da InformaçãoISO 27002
- Código
- gp007214
- Banca
- FCC
- Órgão
- AL-RR
- Ano
- 2026
- Cargo
- Analista Legislativo - Analista de Segurança da Informação
Em uma Assembleia Legislativa, a auditoria interna identificou inconsistências na classificação de informações relacionadas a projetos de lei, pareceres técnicos e documentos preparatórios, resultando simultaneamente em compartilhamento indevido de conteúdos sensíveis e restrições excessivas a documentos de caráter público. Considerando explicitamente as diretrizes de Classificação da Informação da norma ABNT NBR ISO/IEC 27002:2022, e a necessidade de alinhar proteção, valor, sensibilidade ecriticidade ao longo do ciclo de vida da informação, a prática correta que deve ser adotada, nesse cenário, é
- Atransferir a responsabilidade pela classificação das informações para a área de tecnologia da informação, considerandocritérios de armazenamento, processamento e segurança da infraestrutura, que são críticos para o negócio.
- Bdefinir níveis de classificação com base no impacto do comprometimento da informação, atribuir a responsabilidade aosproprietários da informação e estabelecer revisões periódicas conforme alterações de valor, sensibilidade e criticidade.
- Cestabelecer níveis de classificação no momento da criação da informação, mantendo-os constantes ao longo do tempopara assegurar consistência organizacional e rastreabilidade documental para processos de auditoria.
- Dpadronizar um nível de classificação institucional fundamentado em requisitos legais amplos, com o objetivo de reduzirvariações operacionais e simplificar a gestão de acesso às informações para favorecer os processos de negócio.
- Ederivar os níveis de classificação a partir das permissões previamente configuradas nos mecanismos de controle de acessoexistentes no ambiente tecnológico institucional para manter consistência com sistemas de autenticação e autorização.