São critérios a serem considerados para a classificação da i...

Próximas questões
Com base no mesmo assunto
Q15679 Segurança da Informação
São critérios a serem considerados para a classificação da informação:

I. Os requisitos legais associados à informação.
II. O valor da informação.
III. Criticidade da informação para o negócio.

Assinale a opção correta.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Olá, aluno! Vamos analisar a questão e entender por que a alternativa correta é a alternativa D.

Primeiro, vamos revisar o tema da questão: critérios para a classificação da informação. Em Segurança da Informação, classificar adequadamente os dados é essencial para garantir que eles sejam protegidos de acordo com seu valor e criticidade. Os critérios apresentados na questão são fundamentais para essa classificação.

Critérios para a classificação da informação:

I. Requisitos legais associados à informação: Certas informações têm regulamentações específicas que exigem determinados níveis de proteção. Por exemplo, dados pessoais são regidos pela LGPD (Lei Geral de Proteção de Dados) no Brasil, e tais informações devem ser classificadas e protegidas de acordo com a lei.

II. Valor da informação: O valor de uma informação pode ser medido em termos financeiros, estratégicos ou operacionais. Informações com alto valor estratégico para a empresa, como segredos industriais, devem ser classificadas como de alta importância para receber uma proteção adequada.

III. Criticidade da informação para o negócio: Refere-se ao impacto que a indisponibilidade ou comprometimento dessa informação teria no negócio. Informações críticas são aquelas cuja falta poderia paralisar operações essenciais ou causar danos significativos à organização.

Agora, vamos analisar as alternativas:

D - As afirmações I, II e III são verdadeiras.

Esta é a alternativa correta. Todas as três afirmações são critérios válidos e importantes para a classificação da informação. Cada um desses critérios deve ser considerado para garantir uma proteção adequada e eficiente das informações dentro de uma organização.

A - Apenas as afirmações I e II são verdadeiras.

Esta alternativa está incorreta porque ignora a criticidade da informação para o negócio (afirmação III), que é um critério fundamental na classificação.

B - Apenas as afirmações I e III são verdadeiras.

Esta alternativa também é incorreta. Ela desconsidera o valor da informação (afirmação II), que é crucial para determinar o nível de proteção necessário.

C - Apenas as afirmações II e III são verdadeiras.

Esta alternativa está errada porque não leva em conta os requisitos legais associados à informação (afirmação I), que são de extrema importância para conformidade e proteção legal.

E - Nenhuma das afirmações é verdadeira.

Esta alternativa está totalmente incorreta, pois todas as afirmações listadas são critérios válidos e importantes para a classificação da informação.

Espero que esta explicação tenha sido clara e tenha ajudado você a entender melhor o tema. Se tiver mais dúvidas, estou à disposição para ajudar!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

ISO 27002

7- Gestão de Ativos
A7.2 - Classificação da Informação
- A informação deve ser classificada em termos do seu valor, requisitos legais, sensibilidade e criticidade para a organização.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo