Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2026
Segurança da Informação›Controles de segurança
Código
ce231105
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de conceitos básicos de segurança da informação, OAuth 2.0, OpenID Connect e JWT, julgue o item a seguir.Em uma organização, a adoção de controle de versões e de trilhas de auditoria em seus sistemas de gestão documental garante a disponibilidade da informação, pois assegura a integridade e a confiabilidade dos registros ao longo do tempo.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoE — Errado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de versões e trilhas de auditoria x Disponibilidade
❌ ERRADO. A afirmativa está incorreta porque controle de versões e trilhas de auditoria não garantem disponibilidade da informação. Esses controles protegem principalmente a integridade (garantindo que os registros não foram alterados indevidamente) e a autenticidade/não repúdio (rastreando quem fez o quê), mas a disponibilidade refere-se à acessibilidade e usabilidade da informação sempre que necessário — o que é obtido por meio de redundância, backups, planos de continuidade, etc.
A banca explora uma confusão clássica entre os pilares da segurança da informação. Embora versões anteriores e registros de auditoria possam auxiliar na recuperação de informações (contribuindo indiretamente para a disponibilidade), a afirmação de que eles garantem a disponibilidade é exagerada e tecnicamente imprecisa.
Pilar
Definição
Controles típicos
Disponibilidade
A informação está acessível quando necessário
Backup, redundância, plano de continuidade, tolerância a falhas
Integridade
A informação não foi alterada sem autorização
Controle de versões, checksums, logs, trilhas de auditoria
Confidencialidade
A informação é acessível apenas a quem tem permissão
Criptografia, controle de acesso, autenticação
NÃO CAIA NESSA!
A banca troca o princípio: o candidato associa “controle de versões e trilhas de auditoria” a “disponibilidade”, mas esses controles são instrumentos diretos de integridade e autenticidade. A disponibilidade é exigida por outros mecanismos (como replicação e backup).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)