Enunciado
As informações constituem o objeto de maior valor para as empresas. O progresso da informática e das redes de comunicação apresenta um novo cenário, no qual os objetos do mundo real estão representados por bits e bytes, que ocupam lugar em diversos meios, e possuem formas diferentes das originais, sem deixar de ter o mesmo valor que os objetos reais e, em muitos casos, chegando a ter um valor maior. Quanto mais interconectada for uma empresa, maior será a complexidade dos sistemas por onde trafegam e são armazenadas as informações, trazendo, como consequência, uma maior preocupação com o nível de segurança a ser implantado em seus sistemas computacionais, a fim de garantir a essas informações alguns princípios básicos fundamentais. Grau de sigilo é uma graduação atribuída a um tipo de informação, com base no(a)
Alternativas
- A)
grupo de usuários que possuem permissões de acesso à informação.
- B)
número de ameaças que possam corromper, acessar de forma indevida, eliminar ou até mesmo furtar as informações.
- C)
valor e no impacto resultante de disponibilidade da informação para consulta.
- D)
capacidade de processamento e na quantidade de requisições que a informação sofre.
- E)
quantidade de usuários que necessitam recuperar a informação a partir de sua base original.
Gabarito e comentário
Resposta correta: A
1. Por que a alternativa A está correta? A alternativa A está correta porque o **grau de sigilo** de uma informação está diretamente ligado a **quem pode acessá-la**. Informações mais sigilosas são restritas a um grupo menor e mais específico de usuários, enquanto informações menos sigilosas podem ser acessadas por um grupo maior. É a definição de "sigilo": a restrição de acesso. 2. Por que as demais estão erradas? * **B) número de ameaças:** Ameaças (corromper, acessar indevidamente) são fatores que aumentam a necessidade de segurança, mas não definem o grau de sigilo da informação em si. * **C) valor e no impacto resultante de disponibilidade:** Isso se refere à **criticidade** da informação, ou seja, o quão importante é que ela esteja disponível, e não ao seu sigilo. * **D) capacidade de processamento e na quantidade de requisições:** São características técnicas do sistema, não do grau de sigilo da informação. * **E) quantidade de usuários que necessitam recuperar a informação:** Isso pode indicar a **demanda** pela informação, mas não o seu grau de sigilo. Em resumo, o sigilo é sobre **quem pode ver**, não sobre ameaças, valor ou aspectos técnicos.