Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023
- Código
- qg024869
- Banca
- Quadrix
- Órgão
- CRA-PE
- Ano
- 2023
- Nível
- Médio
- Cargo
- Auxiliar de Secretaria
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. O termo de compromisso é, de fato, um dos instrumentos utilizados pelas organizações para formalizar e registrar as responsabilidades de seus colaboradores em relação à informação, sendo um mecanismo de conscientização e de formalização de regras de segurança da informação. A afirmação está correta.
O termo de compromisso, também conhecido como termo de responsabilidade ou termo de confidencialidade, é um documento por meio do qual o colaborador declara ciência e assume formalmente a obrigação de cumprir as políticas, normas e procedimentos de segurança da informação da organização. Ele é um instrumento de gestão de segurança que visa a conscientizar o usuário sobre seus deveres e a estabelecer responsabilidades claras, servindo também como evidência formal em caso de descumprimento.
Esse instrumento está alinhado aos princípios da segurança da informação, como a confidencialidade, a integridade e a disponibilidade, e é uma prática recomendada por normas e boas práticas de segurança, como a família de normas ABNT NBR ISO/IEC 27000. A norma ABNT NBR ISO/IEC 27002, por exemplo, que traz o código de prática para controles de segurança da informação, recomenda que os colaboradores assinem termos de confidencialidade ou de compromisso como parte do processo de conscientização e de formalização de responsabilidades.
Na prática, o termo de compromisso é utilizado em conjunto com outros instrumentos, como a política de segurança da informação, os procedimentos operacionais e os programas de treinamento e conscientização. Ele é um dos pilares do programa de segurança, pois estabelece o elo entre as diretrizes da organização e a conduta individual de cada colaborador. A banca explora exatamente esse conceito: o termo de compromisso é um instrumento formal de registro de responsabilidades, e não apenas uma recomendação informal.
A pegadinha desta questão é que o candidato pode confundir o termo de compromisso com outros instrumentos de segurança, como o backup, o firewall ou a criptografia. No entanto, o termo de compromisso é um instrumento de caráter administrativo e comportamental, e não técnico. Ele não protege diretamente os dados, mas estabelece as regras e responsabilidades para que os colaboradores atuem de forma segura. É exatamente essa distinção que a banca explora: o termo de compromisso é um instrumento de gestão de segurança, e não uma ferramenta técnica.
Guarde essa distinção: instrumentos técnicos (backup, firewall, criptografia) protegem a informação diretamente; instrumentos administrativos (termo de compromisso, política de segurança, treinamento) estabelecem regras e responsabilidades. É nessa fronteira que a questão se decide.
A afirmação está correta. O termo de compromisso é, de fato, um dos instrumentos utilizados pelas organizações para registrar as responsabilidades de seus colaboradores em relação à informação. Ele formaliza a ciência e a aceitação das regras de segurança, estabelecendo responsabilidades claras e servindo como evidência formal em caso de descumprimento. Essa prática é recomendada por normas de segurança da informação, como a ABNT NBR ISO/IEC 27002, que orienta a formalização de compromissos de confidencialidade e de responsabilidade como parte do programa de conscientização.
Na prova, quando a questão falar de "termo de compromisso", "termo de responsabilidade" ou "termo de confidencialidade" no contexto de segurança da informação, lembre-se: é um instrumento administrativo de formalização de responsabilidades, e não uma ferramenta técnica. Ele não faz backup, não filtra tráfego e não criptografa dados — ele estabelece regras e deveres para as pessoas. Essa distinção resolve a maioria das questões sobre o tema.
Gabarito: CERTO
Link permanente: /questoes/qg024869