A definição de nuvem que as bancas cobram vem de um documento do NIST publicado em 2011: cinco características essenciais, três modelos de serviço e quatro modelos de implantação.
Computação em nuvem é o modelo que permite acesso por rede, sob demanda, a um conjunto compartilhado de recursos de computação configuráveis, provisionados e liberados com esforço mínimo de gerenciamento. O NIST define cinco características essenciais, três modelos de serviço, IaaS, PaaS e SaaS, e quatro modelos de implantação: privada, comunitária, pública e híbrida.

Atualizado em 28 de setembro de 2026.
Neste guia:
O que é computação em nuvem?
Computação em nuvem é a entrega de recursos de tecnologia como serviço, pela rede, em vez da compra e da manutenção de equipamento próprio. Em lugar de um servidor físico dentro do órgão, o recurso fica em um provedor e é consumido conforme o uso.
A referência conceitual que praticamente todas as bancas seguem é a publicação SP 800-145 do NIST, escrita por Peter Mell e Timothy Grance em setembro de 2011. Esse detalhe importa por um motivo prático: quando a questão pede número de características ou de modelos, a resposta esperada é a do NIST, não a de um fornecedor comercial.
O tema entrou de vez nos editais de informática, ao lado de segurança da informação e de tipos de malware. Aparece em concursos de nível médio na forma conceitual e em concursos de carreiras de tecnologia da informação com profundidade de arquitetura.
As cinco características essenciais da nuvem:
Um serviço só é nuvem, na definição do NIST, quando reúne as cinco características abaixo. Falta de uma delas já descaracteriza o modelo, e é essa lógica de lista fechada que a banca explora ao inventar uma sexta característica na alternativa errada.
Característica | O que significa | Exemplo de cobrança |
|---|---|---|
Autoatendimento sob demanda | O usuário provisiona recurso sozinho, sem interação humana com o provedor | Criar um servidor pelo painel, sem abrir chamado |
Amplo acesso pela rede | O recurso está disponível por mecanismos padronizados, em qualquer dispositivo | Acesso por celular, notebook e tablet |
Agrupamento de recursos | Os recursos do provedor são compartilhados entre vários clientes, com independência de localização | Multilocação, o chamado ambiente multitenant |
Elasticidade rápida | A capacidade cresce e diminui conforme a demanda, de forma ágil | Site que aguenta pico no dia da inscrição |
Serviço mensurado | O uso é medido, controlado e informado, permitindo cobrança proporcional | Pagar por hora de processamento consumida |
A pegadinha da elasticidade:
Elasticidade e escalabilidade não são sinônimos, e a banca sabe disso. Escalabilidade é a capacidade de crescer para atender mais carga. Elasticidade é crescer e também encolher automaticamente, acompanhando a demanda nas duas direções. Questão que troca um termo pelo outro costuma estar errada, e vale registrar essa distinção no seu caderno de erros.
IaaS, PaaS e SaaS: os três modelos de serviço.
Os três modelos de serviço se diferenciam por uma única variável: quanto da pilha de tecnologia o provedor administra e quanto sobra para o cliente. Quem fixa essa régua acerta qualquer questão de classificação, mesmo com exemplo que nunca viu.
Modelo | O provedor cuida de | O cliente cuida de | Exemplo típico |
|---|---|---|---|
IaaS, infraestrutura como serviço | Hardware, virtualização, rede e armazenamento | Sistema operacional, middleware, dados e aplicação | Máquina virtual contratada por hora |
PaaS, plataforma como serviço | Tudo do IaaS mais sistema operacional, runtime e banco | Apenas o código da aplicação e os dados | Ambiente pronto para publicar um sistema web |
SaaS, software como serviço | A pilha inteira, inclusive a aplicação | Apenas a configuração e os dados que insere | Correio eletrônico e planilha no navegador |
Um lembrete que evita erro bobo: no SaaS o cliente não administra nem a aplicação, só parametriza o que o fornecedor permite. Quando a questão afirma que o usuário de SaaS controla o sistema operacional subjacente, está errada. A mesma lógica de camadas aparece quando se estuda protocolos de e-mail, em que cada serviço opera em um nível definido.
Nuvem privada, pública, comunitária e híbrida:
Os quatro modelos de implantação respondem a outra pergunta: de quem é a infraestrutura e quem pode usar. A confusão mais comum é achar que nuvem privada significa nuvem hospedada no próprio prédio, o que não é exigência do conceito.
Modelo | Quem usa | Onde pode ficar |
|---|---|---|
Privada | Uma única organização | Instalações próprias ou de terceiro |
Comunitária | Um grupo de organizações com interesse comum | Compartilhada entre os participantes ou em terceiro |
Pública | Público em geral, sem restrição | Instalações do provedor |
Híbrida | Combinação de duas ou mais das anteriores | Entidades distintas ligadas por portabilidade |
Na Administração Pública o arranjo híbrido é o mais frequente, porque permite manter dado sensível em ambiente controlado e usar a nuvem pública no que exige elasticidade. Essa escolha tem reflexo contratual e aparece em licitação de serviço de tecnologia, assunto que conversa com o guia da nova Lei de Licitações.
Vantagens e riscos que a banca cobra:
Questão de vantagem e desvantagem costuma ser a mais fácil da prova, porque é conceitual e repetitiva. O cuidado é não marcar como vantagem algo que o modelo não garante.
Redução de investimento inicial, porque o gasto deixa de ser compra de equipamento e passa a ser despesa de uso.
Escalabilidade e elasticidade, com ajuste de capacidade em minutos.
Acesso de qualquer lugar, o que sustenta o trabalho remoto no serviço público.
Atualização e manutenção sob responsabilidade do provedor, no SaaS e no PaaS.
Dependência de conexão, que continua sendo o principal ponto fraco.
Dependência do fornecedor, o chamado aprisionamento tecnológico, quando migrar sai caro.
Questões de privacidade e de localização do dado, reguladas no Brasil pela Lei Geral de Proteção de Dados Pessoais.
Segurança merece nota própria, porque a banca gosta de afirmar que a nuvem é sempre mais segura ou sempre menos segura. Nenhuma das duas afirmações se sustenta. O que existe é responsabilidade compartilhada: o provedor responde pela segurança da infraestrutura e o cliente responde pela configuração, pelo acesso e pelo dado que sobe. Esse recorte se apoia nos mesmos fundamentos de segurança da informação cobrados no resto do edital.
Exercício resolvido:
Enunciado: uma prefeitura contrata um ambiente em que recebe máquinas virtuais e precisa instalar e manter o sistema operacional, o banco de dados e o sistema de folha de pagamento. Em qual modelo de serviço essa contratação se enquadra e qual característica essencial garante o crescimento de capacidade no fechamento da folha?
Resolução: o modelo é IaaS. O provedor entregou infraestrutura, e a prefeitura ficou com sistema operacional, banco e aplicação, o que descarta PaaS e SaaS. A característica que garante o crescimento no pico é a elasticidade rápida, e não o agrupamento de recursos, que trata do compartilhamento entre clientes.
Repare no método: primeiro identifique quem administra cada camada, depois volte à lista das cinco características e escolha a que responde exatamente ao que o enunciado descreveu. Duas leituras, duas decisões. Esse tipo de raciocínio se treina com volume, e um banco de questões filtrado por informática entrega esse volume mais rápido do que releitura de apostila.
Erros mais comuns em questão de computação em nuvem:
Tratar nuvem privada como sinônimo de servidor dentro da própria organização.
Usar elasticidade e escalabilidade como se fossem a mesma coisa.
Afirmar que o usuário de SaaS gerencia o sistema operacional.
Classificar o serviço pelo nome comercial do produto em vez do grau de gerenciamento.
Somar uma sexta característica essencial que o NIST não lista.
Dizer que a nuvem elimina a responsabilidade do cliente sobre a segurança do dado.
Os seis erros vêm do mesmo lugar: memorização de rótulo em vez de compreensão do critério. Como a matéria é enxuta, o retorno por hora de estudo é alto, e vale posicionar informática cedo no seu cronograma de estudos, junto com as fórmulas de planilha que mais caem.
O estilo da cobrança muda conforme a organizadora. Provas de certo ou errado exigem precisão de conceito, como se vê na prova de certo ou errado do Cebraspe, enquanto a banca Quadrix e a banca Fundatec têm padrões próprios de enunciado. Levantar isso em provas anteriores ajusta a sua preparação ao alvo real.
Vale lembrar onde esse conteúdo cobra presença: cargos como assistente administrativo, técnico judiciário e analista judiciário trazem informática no conteúdo programático com peso relevante na nota final.
Fontes oficiais para consultar:
A definição de referência está na publicação NIST SP 800-145, The NIST Definition of Cloud Computing, de setembro de 2011.
O tratamento de dado pessoal em ambiente de nuvem segue a Lei 13.709, a Lei Geral de Proteção de Dados Pessoais.
Para medir retenção depois de fechar o assunto, use um simulado com tempo controlado.

Perguntas frequentes:
O que é computação em nuvem?
Computação em nuvem é o modelo que dá acesso por rede, sob demanda, a um conjunto compartilhado de recursos de computação configuráveis, como servidores, armazenamento e aplicações. Esses recursos são provisionados e liberados rapidamente, com esforço mínimo de gerenciamento. A definição de referência é a do NIST, publicada em 2011.
Qual a diferença entre IaaS, PaaS e SaaS?
A diferença está em quanto o provedor administra. No IaaS você recebe infraestrutura bruta e cuida do sistema operacional e das aplicações. No PaaS o provedor entrega a plataforma pronta e você só desenvolve e gerencia o próprio código. No SaaS você apenas usa o software, sem administrar nada por baixo.
O que é nuvem híbrida?
Nuvem híbrida é a composição de duas ou mais infraestruturas distintas, normalmente uma privada e uma pública, que permanecem entidades separadas mas trabalham ligadas por tecnologia de portabilidade de dados e de aplicações. É o modelo que os órgãos públicos costumam adotar para manter dado sensível internamente e usar a nuvem pública no que é elástico.
Computação em nuvem cai em prova de nível médio?
Cai, e cada vez mais. Editais de cargos administrativos de nível médio já trazem noções de computação em nuvem e de armazenamento remoto no tópico de informática básica. A cobrança nesse nível fica no conceito, nos modelos de serviço e nas vantagens, sem exigir detalhe técnico de arquitetura.
O Google Drive é IaaS, PaaS ou SaaS?
Serviço de armazenamento e edição de arquivos acessado pelo navegador é SaaS, porque o usuário só consome a aplicação pronta. A banca usa esse tipo de exemplo justamente para testar se o candidato sabe classificar pelo grau de gerenciamento, e não pelo nome do produto.
Transforme informática em ponto garantido na sua prova.
Informática é a matéria com melhor relação entre hora estudada e ponto conquistado, e computação em nuvem é o tópico mais previsível dela. No Portal Concursos você acompanha aula ao vivo para tirar dúvida de conceito na hora, conta com suporte individualizado e treina no banco de questões com gabarito comentado, o que fecha a distância entre entender e acertar. Conheça o curso e confira o conteúdo de informática do seu concurso.