CESGRANRIO — Administração e Controle — Classificação de informações por grau de sigilo — 2010

Enunciado

As informações constituem o objeto de maior valor para as empresas. O progresso da informática e das redes de comunicação apresenta um novo cenário, no qual os objetos do mundo real estão representados por bits e bytes, que ocupam lugar em diversos meios, e possuem formas diferentes das originais, sem deixar de ter o mesmo valor que os objetos reais e, em muitos casos, chegando a ter um valor maior. Quanto mais interconectada for uma empresa, maior será a complexidade dos sistemas por onde trafegam e são armazenadas as informações, trazendo, como consequência, uma maior preocupação com o nível de segurança a ser implantado em seus sistemas computacionais, a fim de garantir a essas informações alguns princípios básicos fundamentais. Grau de sigilo é uma graduação atribuída a um tipo de informação, com base no(a)

Alternativas

  1. A)

    grupo de usuários que possuem permissões de acesso à informação.

  2. B)

    número de ameaças que possam corromper, acessar de forma indevida, eliminar ou até mesmo furtar as informações.

  3. C)

    valor e no impacto resultante de disponibilidade da informação para consulta.

  4. D)

    capacidade de processamento e na quantidade de requisições que a informação sofre.

  5. E)

    quantidade de usuários que necessitam recuperar a informação a partir de sua base original.

Gabarito e comentário

Resposta correta: A

1. Por que a alternativa A está correta? A alternativa A está correta porque o **grau de sigilo** de uma informação está diretamente ligado a **quem pode acessá-la**. Informações mais sigilosas são restritas a um grupo menor e mais específico de usuários, enquanto informações menos sigilosas podem ser acessadas por um grupo maior. É a definição de "sigilo": a restrição de acesso. 2. Por que as demais estão erradas? * **B) número de ameaças:** Ameaças (corromper, acessar indevidamente) são fatores que aumentam a necessidade de segurança, mas não definem o grau de sigilo da informação em si. * **C) valor e no impacto resultante de disponibilidade:** Isso se refere à **criticidade** da informação, ou seja, o quão importante é que ela esteja disponível, e não ao seu sigilo. * **D) capacidade de processamento e na quantidade de requisições:** São características técnicas do sistema, não do grau de sigilo da informação. * **E) quantidade de usuários que necessitam recuperar a informação:** Isso pode indicar a **demanda** pela informação, mas não o seu grau de sigilo. Em resumo, o sigilo é sobre **quem pode ver**, não sobre ameaças, valor ou aspectos técnicos.

Questões relacionadas