Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024
Segurança da Informação›Políticas de Segurança de Informação
Código
ce191219
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Superior
Segundo a norma ISO/IEC 27000:2018, o conceito de integridade é violado quando
Ao administrador da rede dá permissão para todos os usuários da intranet acessarem uma informação sigilosa.
Bum empregado não cumpre o procedimento operacional previsto no manual da empresa.
Cum usuário modifica a formatação e corrige a concordância verbal do texto original.
Dum usuário tenta acessar um sistema na intranet que está fora do ar e envia uma mensagem ofensiva para o administrador do sistema.
Eum usuário envia uma mensagem se passando por outra pessoa.
Revelar gabarito e comentário▾
GabaritoC — um usuário modifica a formatação e corrige a concordância verbal do texto original.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Conceito de integridade na ISO/IEC 27000:2018
Gabarito: letra C. A integridade da informação, segundo a ISO/IEC 27000:2018, é a propriedade de exatidão e completeza. Essa propriedade é violada quando a informação sofre alteração não autorizada – mesmo que a alteração aparente ser benéfica (como corrigir erros de concordância). A alternativa C descreve exatamente essa situação: um usuário modifica a formatação e corrige a concordância verbal do texto original, realizando uma alteração não autorizada, o que compromete a integridade.
A questão cobra a distinção entre os pilares da segurança da informação (confidencialidade, integridade, disponibilidade, autenticidade e não repúdio). A banca espera que o candidato saiba identificar qual conduta fere cada princípio.
Alternativa A — ❌ Incorreta
O administrador dá permissão a todos os usuários para acessar informação sigilosa. Isso viola o princípio da confidencialidade, pois permite acesso indevido a dados restritos. A integridade não é violada, pois não há modificação dos dados.
Alternativa B — ❌ Incorreta
O descumprimento de procedimento operacional pode configurar falha de conformidade ou de processo, mas não necessariamente altera a informação. A integridade exige que a informação não seja modificada sem autorização; o mero não cumprimento de um procedimento não altera os dados em si.
Alternativa C — ✅ Correta ⟵ GABARITO
Quando um usuário modifica a formatação e corrige a concordância verbal do texto original, ele está alterando a informação sem autorização explícita para tal. Mesmo que a alteração seja de melhoria gramatical, a integridade é violada porque o conteúdo original foi modificado indevidamente. A ISO/IEC 27000:2018 define integridade como a salvaguarda da exatidão e completeza da informação e dos métodos de processamento.
Alternativa D — ❌ Incorreta
Um usuário tenta acessar um sistema fora do ar e envia mensagem ofensiva ao administrador. O sistema indisponível fere o princípio da disponibilidade; a mensagem ofensiva é um ato de assédio, não uma violação de integridade dos dados.
Alternativa E — ❌ Incorreta
Enviar mensagem se passando por outra pessoa viola o princípio da autenticidade (ou do não repúdio, dependendo do contexto). A identidade do remetente é falsificada, mas o conteúdo da mensagem pode não ter sido alterado – ou seja, a integridade da mensagem em si não é necessariamente quebrada.
NÃO CAIA NESSA!
Cuidado para não confundir integridade com confidencialidade ou autenticidade. A integridade é violada sempre que há alteração não autorizada, mesmo que a alteração pareça inofensiva ou construtiva. Já a confidencialidade é violada por acessos não autorizados; a autenticidade, por falsificação de identidade.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)