Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — FCC 2026

Segurança da InformaçãoISO 27002
Código
gp007214
Banca
FCC
Órgão
AL-RR
Ano
2026
Cargo
Analista Legislativo - Analista de Segurança da Informação
Em uma Assembleia Legislativa, a auditoria interna identificou inconsistências na classificação de informações relacionadas a projetos de lei, pareceres técnicos e documentos preparatórios, resultando simultaneamente em compartilhamento indevido de conteúdos sensíveis e restrições excessivas a documentos de caráter público. Considerando explicitamente as diretrizes de Classificação da Informação da norma ABNT NBR ISO/IEC 27002:2022, e a necessidade de alinhar proteção, valor, sensibilidade ecriticidade ao longo do ciclo de vida da informação, a prática correta que deve ser adotada, nesse cenário, é
  1. Atransferir a responsabilidade pela classificação das informações para a área de tecnologia da informação, considerandocritérios de armazenamento, processamento e segurança da infraestrutura, que são críticos para o negócio.
  2. Bdefinir níveis de classificação com base no impacto do comprometimento da informação, atribuir a responsabilidade aosproprietários da informação e estabelecer revisões periódicas conforme alterações de valor, sensibilidade e criticidade.
  3. Cestabelecer níveis de classificação no momento da criação da informação, mantendo-os constantes ao longo do tempopara assegurar consistência organizacional e rastreabilidade documental para processos de auditoria.
  4. Dpadronizar um nível de classificação institucional fundamentado em requisitos legais amplos, com o objetivo de reduzirvariações operacionais e simplificar a gestão de acesso às informações para favorecer os processos de negócio.
  5. Ederivar os níveis de classificação a partir das permissões previamente configuradas nos mecanismos de controle de acessoexistentes no ambiente tecnológico institucional para manter consistência com sistemas de autenticação e autorização.
Revelar gabarito e comentário

GabaritoB — definir níveis de classificação com base no impacto do comprometimento da informação, atribuir a responsabilidade aos proprietários da informação e estabelecer revisões periódicas conforme alterações de valor, sensibilidade e criticidade.

Link permanente: /questoes/gp007214