Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2026
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce227857
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-PR
Ano
2026
Nível
Médio
Cargo
Agente Fazendário Estadual - Função: Profissional de Tecnologia da Informação
Texto 6A3
Certa agência de fiscalização submeteu os dados de cada
autuação registrada a uma função hash e, em seguida, assinou
digitalmente o resultado obtido. Um sistema verificador recebeu
os dados, verificou a assinatura digital e recalculou o hash desses
dados para comparação. Algum tempo depois, em uma auditoria,
um analista observou que, para uma autuação específica, o hash
dos dados armazenados no sistema receptor não correspondia ao
hash contido no pacote assinado inicialmente, embora a
verificação da assinatura digital tivesse sido bem-sucedida.
A partir da situação hipotética apresentada no texto 6A3, considerando especificamente os resultados de verificação do hash e da assinatura digital pela auditoria, assinale a opção que apresenta, respectivamente, o pilar da segurança da informação que foi comprometido e o pilar que foi garantido.
Anão repúdio e autenticidade
Bnão repúdio e disponibilidade
Cautenticidade e integridade
Dintegridade e não repúdio
Edisponibilidade e integridade
Revelar gabarito e comentário▾
GabaritoD — integridade e não repúdio
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Integridade e Não Repúdio
Gabarito: letra D. O hash dos dados armazenados não corresponde ao original, comprometendo a integridade; a assinatura digital foi verificada com sucesso, garantindo o não repúdio (impede que o signatário negue a autoria).
A situação do texto 6A3 descreve que a verificação da assinatura digital foi bem-sucedida, mas o hash dos dados no sistema receptor difere do hash do pacote assinado. A assinatura digital, quando válida, assegura a autenticidade da origem e o não repúdio (irretratabilidade). Já a divergência de hash indica que os dados foram alterados após o recebimento, comprometendo a integridade.
Comprometido
Garantido
Não repúdio
Hash divergente
Assinatura válida
Integridade
Dados alterados
Irretratabilidade
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que o comprometido foi o não repúdio e o garantido foi a autenticidade. O não repúdio não foi comprometido — a assinatura permanece válida. A autenticidade também foi garantida pela assinatura, mas o enunciado pede o pilar garantido, e o não repúdio é o que melhor se destaca (a banca considerou não repúdio como garantido).
Alternativa B — ❌ Incorreta
Sugere não repúdio comprometido e disponibilidade garantida. A disponibilidade não está em questão; o sistema continuou acessível? Não há elementos. Além disso, o não repúdio não foi comprometido.
Alternativa C — ❌ Incorreta
Propõe autenticidade comprometida e integridade garantida. A autenticidade foi garantida pela assinatura, não comprometida. A integridade foi comprometida, não garantida.
Alternativa D — ✅ Correta ⟵ GABARITO
Integridade comprometida (hash divergente) e não repúdio garantido (assinatura válida). Exatamente o que a situação mostra.
Alternativa E — ❌ Incorreta
Disponibilidade comprometida e integridade garantida. Não há referência a problemas de disponibilidade. A integridade foi comprometida, não garantida.
NÃO CAIA NESSA!
A banca explora a confusão entre autenticidade e não repúdio. Ambos são providos pela assinatura digital, mas o não repúdio é o pilar que impede a negação da autoria — e é o que permanece intacto mesmo após a violação da integridade dos dados armazenados. Lembre-se: a assinatura digital garante autenticidade, integridade e não repúdio da mensagem original; a perda de integridade posterior não afeta o não repúdio.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)