A política de classificação de informação de um Tribunal de Contas estabeleceu os critérios relativos à classificação de documentos em função de sua confidencialidade. Assinale a opção que apresenta o objetivo desse procedimento.
- A)Regulamentar o armazenamento físico de processos administrativos sigilosos.
Errada, porque a classificação por confidencialidade não se limita ao armazenamento físico de processos, mas ao controle de acesso à informação em qualquer meio.
- B)Associar a cada documento corporativo uma temporalidade proporcional à sua relevância.
Errada, porque temporalidade diz respeito a prazo de guarda e destinação documental, não à classificação por nível de confidencialidade.
- C)Permitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados.
Certa, porque a finalidade da classificação é restringir o acesso a informações sensíveis apenas a usuários autorizados.
- D)Garantir a disponibilidade de processos administrativos sigilosos para todos os membros da organização.
Errada, porque confidencialidade faz o oposto de disponibilizar para todos; ela limita o acesso conforme a necessidade e a autorização.
- E)Restringir a alteração de normas internas por pessoas de fora da organização, garantindo assim a sua integridade.
Errada, porque trata de integridade e proteção contra alterações indevidas, e não de confidencialidade e controle de acesso.
Gabarito: C
A classificação da informação existe para dizer quem pode ver, usar, guardar e compartilhar cada documento, de acordo com o grau de sensibilidade dele. Em outras palavras, é o “semáforo” da segurança da informação: quanto mais sigiloso, menor deve ser a exposição. Isso se conecta diretamente aos pilares da segurança da informação, especialmente confidencialidade, que é proteger a informação contra acesso não autorizado. Quando um órgão, como um Tribunal de Contas, cria critérios de classificação por confidencialidade, o foco não é enfeitar o arquivo nem controlar papel por controle do papel. O objetivo é definir restrições de acesso para que apenas pessoas autorizadas consigam consultar documentos com informações sensíveis. Assim, evita-se vazamento, uso indevido e exposição de dados estratégicos ou sigilosos. Por isso, o gabarito é a letra C. Ela traduz exatamente a finalidade da classificação: permitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados. Esse raciocínio é compatível com boas práticas de segurança da informação e com a lógica da Lei Geral de Proteção de Dados (Lei 13.709/2018), quando houver dados pessoais, e também com a Lei de Acesso à Informação (Lei 12.527/2011), que prevê hipóteses de restrição de acesso a informações classificadas como sigilosas. Na prática, classificação de informação não serve para impedir tudo, mas para controlar o acesso na medida certa. Segurança boa não é aquela que trava o mundo inteiro; é a que deixa entrar só quem realmente pode entrar.