Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022
Segurança da Informação›ISO 27002
Código
ce146816
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-SE
Ano
2022
Nível
Superior
Cargo
Auditor Técnico de Tributos (tarde)
Conforme a ABNT NBR ISO/IEC 27002:2013, o objetivo de segurança da informação caracterizado pelo uso de técnicas criptográficas para validar usuários e outras camadas sistêmicas que requeiram acessos para transações com usuários de sistemas, entidades e recursos é
Aa confidencialidade.
Ba autenticação.
Ca integridade.
Da autenticidade.
Eo não repúdio.
Revelar gabarito e comentário▾
GabaritoB — a autenticação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Objetivos de Segurança da Informação na ISO 27002
Gabarito: letra B. A descrição — "uso de técnicas criptográficas para validar usuários e outras camadas sistêmicas que requeiram acessos para transações" — corresponde exatamente ao objetivo de autenticação. Autenticação é o processo de verificar a identidade de um usuário, sistema ou entidade, exatamente o que o enunciado descreve. Os demais objetivos (confidencialidade, integridade, autenticidade e não repúdio) atendem a finalidades distintas.
Alternativa A — ❌ Incorreta
Confidencialidade garante que a informação não seja acessada por pessoas não autorizadas, tipicamente por meio de criptografia para sigilo. Não se refere à validação de identidades.
Alternativa B — ✅ Correta ⟵ GABARITO
Autenticação é o processo de confirmar a identidade de um usuário, dispositivo ou sistema. O uso de técnicas criptográficas (como senhas hash, certificados digitais, tokens) para validar quem está solicitando acesso é a essência da autenticação.
Alternativa C — ❌ Incorreta
Integridade assegura que os dados não foram alterados indevidamente, por exemplo, por meio de hashes ou assinaturas digitais. Não trata de validação de identidade.
Alternativa D — ❌ Incorreta
Autenticidade garante que a informação é genuína e provém de uma fonte confiável, mas não é o termo técnico para o ato de validar o acesso. Frequentemente confundida com autenticação, porém a autenticidade é uma propriedade da informação, enquanto a autenticação é o processo de verificação de identidade.
Alternativa E — ❌ Incorreta
Não repúdio (irretratabilidade) impede que uma das partes negue ter participado de uma transação, geralmente por meio de assinaturas digitais e logs. Não é o objetivo citado no enunciado.
PEGA ESSA DICA!
Na ISO 27002, o controle 8.24 (Uso de Criptografia) relaciona a criptografia a vários objetivos. Para diferenciar: autenticação = "quem é você?"; confidencialidade = "só você vê"; integridade = "nada mudou"; autenticidade = "é verdadeiro"; não repúdio = "você não pode negar". Memorize essa associação.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)