← Questões de Segurança da Informação

Segurança da Informação · FGV · 2025

Questão comentada de Segurança da Informação

A política de classificação de informação de um Tribunal de Contas estabeleceu os critérios relativos à classificação de documentos em função de sua confidencialidade. Assinale a opção que apresenta o objetivo desse procedimento.

Gabarito: C

A classificação da informação existe para dizer quem pode ver, usar, guardar e compartilhar cada documento, de acordo com o grau de sensibilidade dele. Em outras palavras, é o “semáforo” da segurança da informação: quanto mais sigiloso, menor deve ser a exposição. Isso se conecta diretamente aos pilares da segurança da informação, especialmente confidencialidade, que é proteger a informação contra acesso não autorizado. Quando um órgão, como um Tribunal de Contas, cria critérios de classificação por confidencialidade, o foco não é enfeitar o arquivo nem controlar papel por controle do papel. O objetivo é definir restrições de acesso para que apenas pessoas autorizadas consigam consultar documentos com informações sensíveis. Assim, evita-se vazamento, uso indevido e exposição de dados estratégicos ou sigilosos. Por isso, o gabarito é a letra C. Ela traduz exatamente a finalidade da classificação: permitir que documentos com informações sensíveis sejam acessados somente por usuários autorizados. Esse raciocínio é compatível com boas práticas de segurança da informação e com a lógica da Lei Geral de Proteção de Dados (Lei 13.709/2018), quando houver dados pessoais, e também com a Lei de Acesso à Informação (Lei 12.527/2011), que prevê hipóteses de restrição de acesso a informações classificadas como sigilosas. Na prática, classificação de informação não serve para impedir tudo, mas para controlar o acesso na medida certa. Segurança boa não é aquela que trava o mundo inteiro; é a que deixa entrar só quem realmente pode entrar.

Continue treinando

Questões relacionadas