← Questões de Segurança da Informação

Segurança da Informação · CESPE/CEBRASPE · 2023

Questão comentada de Segurança da Informação

De acordo com a norma ISO/IEC 27002, o objetivo da classificação da informação é

Gabarito: D

Na ISO/IEC 27002, classificar a informação significa separar e rotular os ativos de informação conforme seu grau de sensibilidade, valor e criticidade para a organização. A ideia é simples: nem todo arquivo merece o mesmo cuidado, então a proteção deve ser proporcional ao impacto que aquele dado pode causar se for acessado, alterado ou perdido indevidamente. Em outras palavras, a classificação serve para orientar o nível de proteção, o tratamento, o armazenamento, o compartilhamento e até a destruição da informação. Um relatório público não recebe o mesmo tratamento de um contrato sigiloso ou de uma base com dados pessoais. Faz sentido, né? Seria exagero trancar tudo com a mesma chave, e também é arriscado tratar informação sensível como se fosse um memorando qualquer. É por isso que a alternativa correta é a D: a norma busca assegurar que a informação receba um nível adequado de proteção, de acordo com sua importância para a organização. Esse é o núcleo da classificação na segurança da informação: proteger mais o que vale mais, sem burocracia desnecessária e sem subestimar o que pode causar dano. Em prova CESPE/CEBRASPE, lembre que a banca gosta de trocar o foco da classificação por ideias de validação, filtragem ou avaliação de utilidade, mas isso não é o objetivo da classificação na ISO 27002. O ponto central é alinhar proteção e criticidade.

Continue treinando

Questões relacionadas