Pular para o conteúdo principal

Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023

Noções de InformáticaProcedimento de Segurança e Back up
Código
qg024869
Banca
Quadrix
Órgão
CRA-PE
Ano
2023
Nível
Médio
Cargo
Auxiliar de Secretaria
Julgue o item, relativos aos conceitos utilizados em redes de computadores, aos conceitos de organização e de gerenciamento de arquivos e aos procedimentos de segurança da informação.O termo de compromisso é um dos instrumentos utilizados pelas organizações no intuito de registrar as responsabilidades de seus colaboradores em relação à informação.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Termo de compromisso e segurança da informação

Gabarito: CERTO. O termo de compromisso é, de fato, um dos instrumentos utilizados pelas organizações para formalizar e registrar as responsabilidades de seus colaboradores em relação à informação, sendo um mecanismo de conscientização e de formalização de regras de segurança da informação. A afirmação está correta.

O termo de compromisso, também conhecido como termo de responsabilidade ou termo de confidencialidade, é um documento por meio do qual o colaborador declara ciência e assume formalmente a obrigação de cumprir as políticas, normas e procedimentos de segurança da informação da organização. Ele é um instrumento de gestão de segurança que visa a conscientizar o usuário sobre seus deveres e a estabelecer responsabilidades claras, servindo também como evidência formal em caso de descumprimento.

Esse instrumento está alinhado aos princípios da segurança da informação, como a confidencialidade, a integridade e a disponibilidade, e é uma prática recomendada por normas e boas práticas de segurança, como a família de normas ABNT NBR ISO/IEC 27000. A norma ABNT NBR ISO/IEC 27002, por exemplo, que traz o código de prática para controles de segurança da informação, recomenda que os colaboradores assinem termos de confidencialidade ou de compromisso como parte do processo de conscientização e de formalização de responsabilidades.

Na prática, o termo de compromisso é utilizado em conjunto com outros instrumentos, como a política de segurança da informação, os procedimentos operacionais e os programas de treinamento e conscientização. Ele é um dos pilares do programa de segurança, pois estabelece o elo entre as diretrizes da organização e a conduta individual de cada colaborador. A banca explora exatamente esse conceito: o termo de compromisso é um instrumento formal de registro de responsabilidades, e não apenas uma recomendação informal.

A pegadinha desta questão é que o candidato pode confundir o termo de compromisso com outros instrumentos de segurança, como o backup, o firewall ou a criptografia. No entanto, o termo de compromisso é um instrumento de caráter administrativo e comportamental, e não técnico. Ele não protege diretamente os dados, mas estabelece as regras e responsabilidades para que os colaboradores atuem de forma segura. É exatamente essa distinção que a banca explora: o termo de compromisso é um instrumento de gestão de segurança, e não uma ferramenta técnica.

Guarde essa distinção: instrumentos técnicos (backup, firewall, criptografia) protegem a informação diretamente; instrumentos administrativos (termo de compromisso, política de segurança, treinamento) estabelecem regras e responsabilidades. É nessa fronteira que a questão se decide.

Instrumentos de segurança da informação
  • 1Técnicos (protegem diretamente)
    • Backup
    • Firewall
    • Criptografia
  • 2Administrativos (regras e responsabilidades)
    • Termo de compromisso
    • Política de segurança
    • Treinamento e conscientização
LEVEL · soulevel.com.br

Item — ✅ CERTO

A afirmação está correta. O termo de compromisso é, de fato, um dos instrumentos utilizados pelas organizações para registrar as responsabilidades de seus colaboradores em relação à informação. Ele formaliza a ciência e a aceitação das regras de segurança, estabelecendo responsabilidades claras e servindo como evidência formal em caso de descumprimento. Essa prática é recomendada por normas de segurança da informação, como a ABNT NBR ISO/IEC 27002, que orienta a formalização de compromissos de confidencialidade e de responsabilidade como parte do programa de conscientização.

PEGA ESSA DICA!

Na prova, quando a questão falar de "termo de compromisso", "termo de responsabilidade" ou "termo de confidencialidade" no contexto de segurança da informação, lembre-se: é um instrumento administrativo de formalização de responsabilidades, e não uma ferramenta técnica. Ele não faz backup, não filtra tráfego e não criptografa dados — ele estabelece regras e deveres para as pessoas. Essa distinção resolve a maioria das questões sobre o tema.

Gabarito: CERTO

Link permanente: /questoes/qg024869