Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2019

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce111063
Banca
CESPE / CEBRASPE
Órgão
TJ-AM
Ano
2019
Nível
Médio
Cargo
CESPE - - Assistente Judiciário - Programador
No que tange à segurança da informação, julgue o seguinte item.Os princípios fundamentais da segurança da informação incluem confidencialidade, integridade e disponibilidade. Os níveis de segurança para executar esses princípios em cada organização são os mesmos, considerando-se os objetivos e requisitos de negócio e de segurança.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Níveis de Segurança

ERRADO. O item está incorreto porque os níveis de segurança para implementar confidencialidade, integridade e disponibilidade não são os mesmos para todas as organizações. Cada organização deve definir seus próprios níveis de segurança com base em uma análise de riscos, considerando seus objetivos de negócio, requisitos de segurança, ativos envolvidos e o ambiente em que opera.

É um conceito fundamental da segurança da informação que não existe um padrão único ou absoluto; os controles e níveis são proporcionais aos riscos identificados. A afirmação, ao generalizar que "os níveis são os mesmos", desconsidera essa realidade. A banca explora exatamente essa armadilha: a ideia de uniformidade, quando a prática exige personalização.

NÃO CAIA NESSA!

A banca utiliza uma generalização indevida – ao afirmar que os níveis de segurança são os mesmos, induz o candidato a pensar em um padrão universal, mas a segurança da informação é moldada conforme cada organização. Fique atento a expressões como "os mesmos", "sempre", "nunca" nesse contexto.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

ERRADO.

Link permanente: /questoes/ce111063