São critérios a serem considerados para a classificação da i...
I. Os requisitos legais associados à informação.
II. O valor da informação.
III. Criticidade da informação para o negócio.
Assinale a opção correta.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Olá, aluno! Vamos analisar a questão e entender por que a alternativa correta é a alternativa D.
Primeiro, vamos revisar o tema da questão: critérios para a classificação da informação. Em Segurança da Informação, classificar adequadamente os dados é essencial para garantir que eles sejam protegidos de acordo com seu valor e criticidade. Os critérios apresentados na questão são fundamentais para essa classificação.
Critérios para a classificação da informação:
I. Requisitos legais associados à informação: Certas informações têm regulamentações específicas que exigem determinados níveis de proteção. Por exemplo, dados pessoais são regidos pela LGPD (Lei Geral de Proteção de Dados) no Brasil, e tais informações devem ser classificadas e protegidas de acordo com a lei.
II. Valor da informação: O valor de uma informação pode ser medido em termos financeiros, estratégicos ou operacionais. Informações com alto valor estratégico para a empresa, como segredos industriais, devem ser classificadas como de alta importância para receber uma proteção adequada.
III. Criticidade da informação para o negócio: Refere-se ao impacto que a indisponibilidade ou comprometimento dessa informação teria no negócio. Informações críticas são aquelas cuja falta poderia paralisar operações essenciais ou causar danos significativos à organização.
Agora, vamos analisar as alternativas:
D - As afirmações I, II e III são verdadeiras.
Esta é a alternativa correta. Todas as três afirmações são critérios válidos e importantes para a classificação da informação. Cada um desses critérios deve ser considerado para garantir uma proteção adequada e eficiente das informações dentro de uma organização.
A - Apenas as afirmações I e II são verdadeiras.
Esta alternativa está incorreta porque ignora a criticidade da informação para o negócio (afirmação III), que é um critério fundamental na classificação.
B - Apenas as afirmações I e III são verdadeiras.
Esta alternativa também é incorreta. Ela desconsidera o valor da informação (afirmação II), que é crucial para determinar o nível de proteção necessário.
C - Apenas as afirmações II e III são verdadeiras.
Esta alternativa está errada porque não leva em conta os requisitos legais associados à informação (afirmação I), que são de extrema importância para conformidade e proteção legal.
E - Nenhuma das afirmações é verdadeira.
Esta alternativa está totalmente incorreta, pois todas as afirmações listadas são critérios válidos e importantes para a classificação da informação.
Espero que esta explicação tenha sido clara e tenha ajudado você a entender melhor o tema. Se tiver mais dúvidas, estou à disposição para ajudar!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
7- Gestão de Ativos
A7.2 - Classificação da Informação
- A informação deve ser classificada em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo