Assinale a alternativa que apresenta o principal objetivo do princípio da responsabilidade, no que se refere à governança da informação.
- A)Definir claramente quem é responsável por gerenciar e proteger os dados da organização.
Certa: expressa a essência do princípio da responsabilidade, que é atribuir claramente a gestão e a proteção dos dados a responsáveis definidos.
- B)Centralizar todas as decisões sobre dados em um único setor da organização.
Errada: governança não exige centralização total, e sim definição de responsabilidades e coordenação adequada.
- C)Garantir que os dados sejam utilizados exclusivamente para fins comerciais.
Errada: o uso dos dados não pode ser limitado apenas a fins comerciais, pois depende da finalidade legítima e das regras de tratamento.
- D)Priorizar o armazenamento de dados em servidores locais para maior controle.
Errada: a localização do armazenamento não é o foco do princípio da responsabilidade, que trata de papéis e deveres, não de infraestrutura.
- E)Estabelecer normas rígidas para proibir o compartilhamento de dados entre departamentos.
Errada: o princípio não busca proibir compartilhamento, e sim organizar responsabilidades para que o compartilhamento ocorra com controle e segurança.
Gabarito: A
Na governança da informação, o princípio da responsabilidade trata de deixar muito claro quem faz o quê. Em outras palavras, não basta a organização ter dados: ela precisa saber quem responde por eles, quem cuida da proteção, quem aprova uso, quem monitora riscos e quem presta contas quando algo sai do controle. Sem isso, vira aquela cena clássica do "ninguém é dono da tarefa". Esse princípio aparece com força em boas práticas de governança e gestão de dados, porque informação sem responsável definido costuma virar informação vulnerável. A ideia é evitar lacunas de controle, retrabalho e disputas internas sobre decisões. Em ambientes corporativos e públicos, isso também se conecta à accountability, isto é, à prestação de contas e à responsabilização pelas decisões tomadas. Por isso, a alternativa correta é a A: ela traduz exatamente o objetivo do princípio da responsabilidade, que é definir claramente quem é responsável por gerenciar e proteger os dados da organização. A lógica é simples: se a informação é um ativo estratégico, alguém precisa responder por ela de forma objetiva e rastreável. Vale lembrar que esse raciocínio conversa com a LGPD (Lei 13.709/2018), que reforça a necessidade de papéis bem definidos no tratamento de dados pessoais, especialmente entre controlador e operador. Na prática, governança boa é governança em que ninguém pode dizer "não era comigo" quando o dado é mal gerido.