Pular para o conteúdo principal

Questão de Segurança da Informação — ISO 27002 — CESPE / CEBRASPE 2022

Segurança da InformaçãoISO 27002
Código
ce146816
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-SE
Ano
2022
Nível
Superior
Cargo
Auditor Técnico de Tributos (tarde)
Conforme a ABNT NBR ISO/IEC 27002:2013, o objetivo de segurança da informação caracterizado pelo uso de técnicas criptográficas para validar usuários e outras camadas sistêmicas que requeiram acessos para transações com usuários de sistemas, entidades e recursos é
  1. Aa confidencialidade.
  2. Ba autenticação.
  3. Ca integridade.
  4. Da autenticidade.
  5. Eo não repúdio.
Revelar gabarito e comentário

GabaritoB — a autenticação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Objetivos de Segurança da Informação na ISO 27002

Gabarito: letra B. A descrição — "uso de técnicas criptográficas para validar usuários e outras camadas sistêmicas que requeiram acessos para transações" — corresponde exatamente ao objetivo de autenticação. Autenticação é o processo de verificar a identidade de um usuário, sistema ou entidade, exatamente o que o enunciado descreve. Os demais objetivos (confidencialidade, integridade, autenticidade e não repúdio) atendem a finalidades distintas.

Alternativa A — ❌ Incorreta

Confidencialidade garante que a informação não seja acessada por pessoas não autorizadas, tipicamente por meio de criptografia para sigilo. Não se refere à validação de identidades.

Alternativa B — ✅ Correta ⟵ GABARITO

Autenticação é o processo de confirmar a identidade de um usuário, dispositivo ou sistema. O uso de técnicas criptográficas (como senhas hash, certificados digitais, tokens) para validar quem está solicitando acesso é a essência da autenticação.

Alternativa C — ❌ Incorreta

Integridade assegura que os dados não foram alterados indevidamente, por exemplo, por meio de hashes ou assinaturas digitais. Não trata de validação de identidade.

Alternativa D — ❌ Incorreta

Autenticidade garante que a informação é genuína e provém de uma fonte confiável, mas não é o termo técnico para o ato de validar o acesso. Frequentemente confundida com autenticação, porém a autenticidade é uma propriedade da informação, enquanto a autenticação é o processo de verificação de identidade.

Alternativa E — ❌ Incorreta

Não repúdio (irretratabilidade) impede que uma das partes negue ter participado de uma transação, geralmente por meio de assinaturas digitais e logs. Não é o objetivo citado no enunciado.

PEGA ESSA DICA!

Na ISO 27002, o controle 8.24 (Uso de Criptografia) relaciona a criptografia a vários objetivos. Para diferenciar: autenticação = "quem é você?"; confidencialidade = "só você vê"; integridade = "nada mudou"; autenticidade = "é verdadeiro"; não repúdio = "você não pode negar". Memorize essa associação.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce146816