Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — CESPE / CEBRASPE 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
ce191219
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Superior
Segundo a norma ISO/IEC 27000:2018, o conceito de integridade é violado quando
  1. Ao administrador da rede dá permissão para todos os usuários da intranet acessarem uma informação sigilosa.
  2. Bum empregado não cumpre o procedimento operacional previsto no manual da empresa.
  3. Cum usuário modifica a formatação e corrige a concordância verbal do texto original.
  4. Dum usuário tenta acessar um sistema na intranet que está fora do ar e envia uma mensagem ofensiva para o administrador do sistema.
  5. Eum usuário envia uma mensagem se passando por outra pessoa.
Revelar gabarito e comentário

GabaritoC — um usuário modifica a formatação e corrige a concordância verbal do texto original.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Conceito de integridade na ISO/IEC 27000:2018

Gabarito: letra C. A integridade da informação, segundo a ISO/IEC 27000:2018, é a propriedade de exatidão e completeza. Essa propriedade é violada quando a informação sofre alteração não autorizada – mesmo que a alteração aparente ser benéfica (como corrigir erros de concordância). A alternativa C descreve exatamente essa situação: um usuário modifica a formatação e corrige a concordância verbal do texto original, realizando uma alteração não autorizada, o que compromete a integridade.

A questão cobra a distinção entre os pilares da segurança da informação (confidencialidade, integridade, disponibilidade, autenticidade e não repúdio). A banca espera que o candidato saiba identificar qual conduta fere cada princípio.

Alternativa A — ❌ Incorreta

O administrador dá permissão a todos os usuários para acessar informação sigilosa. Isso viola o princípio da confidencialidade, pois permite acesso indevido a dados restritos. A integridade não é violada, pois não há modificação dos dados.

Alternativa B — ❌ Incorreta

O descumprimento de procedimento operacional pode configurar falha de conformidade ou de processo, mas não necessariamente altera a informação. A integridade exige que a informação não seja modificada sem autorização; o mero não cumprimento de um procedimento não altera os dados em si.

Alternativa C — ✅ Correta ⟵ GABARITO

Quando um usuário modifica a formatação e corrige a concordância verbal do texto original, ele está alterando a informação sem autorização explícita para tal. Mesmo que a alteração seja de melhoria gramatical, a integridade é violada porque o conteúdo original foi modificado indevidamente. A ISO/IEC 27000:2018 define integridade como a salvaguarda da exatidão e completeza da informação e dos métodos de processamento.

Alternativa D — ❌ Incorreta

Um usuário tenta acessar um sistema fora do ar e envia mensagem ofensiva ao administrador. O sistema indisponível fere o princípio da disponibilidade; a mensagem ofensiva é um ato de assédio, não uma violação de integridade dos dados.

Alternativa E — ❌ Incorreta

Enviar mensagem se passando por outra pessoa viola o princípio da autenticidade (ou do não repúdio, dependendo do contexto). A identidade do remetente é falsificada, mas o conteúdo da mensagem pode não ter sido alterado – ou seja, a integridade da mensagem em si não é necessariamente quebrada.

NÃO CAIA NESSA!

Cuidado para não confundir integridade com confidencialidade ou autenticidade. A integridade é violada sempre que há alteração não autorizada, mesmo que a alteração pareça inofensiva ou construtiva. Já a confidencialidade é violada por acessos não autorizados; a autenticidade, por falsificação de identidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/ce191219