Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2026

Segurança da InformaçãoControles de segurança
Código
ce231105
Banca
CESPE / CEBRASPE
Órgão
UDESC
Ano
2026
Nível
Superior
Cargo
Técnico Universitário de Desenvolvimento - Função: Analista de Suporte
Acerca de conceitos básicos de segurança da informação, OAuth 2.0, OpenID Connect e JWT, julgue o item a seguir.Em uma organização, a adoção de controle de versões e de trilhas de auditoria em seus sistemas de gestão documental garante a disponibilidade da informação, pois assegura a integridade e a confiabilidade dos registros ao longo do tempo.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de versões e trilhas de auditoria x Disponibilidade

❌ ERRADO. A afirmativa está incorreta porque controle de versões e trilhas de auditoria não garantem disponibilidade da informação. Esses controles protegem principalmente a integridade (garantindo que os registros não foram alterados indevidamente) e a autenticidade/não repúdio (rastreando quem fez o quê), mas a disponibilidade refere-se à acessibilidade e usabilidade da informação sempre que necessário — o que é obtido por meio de redundância, backups, planos de continuidade, etc.

A banca explora uma confusão clássica entre os pilares da segurança da informação. Embora versões anteriores e registros de auditoria possam auxiliar na recuperação de informações (contribuindo indiretamente para a disponibilidade), a afirmação de que eles garantem a disponibilidade é exagerada e tecnicamente imprecisa.

Pilar

Definição

Controles típicos

Disponibilidade

A informação está acessível quando necessário

Backup, redundância, plano de continuidade, tolerância a falhas

Integridade

A informação não foi alterada sem autorização

Controle de versões, checksums, logs, trilhas de auditoria

Confidencialidade

A informação é acessível apenas a quem tem permissão

Criptografia, controle de acesso, autenticação

NÃO CAIA NESSA!

A banca troca o princípio: o candidato associa “controle de versões e trilhas de auditoria” a “disponibilidade”, mas esses controles são instrumentos diretos de integridade e autenticidade. A disponibilidade é exigida por outros mecanismos (como replicação e backup).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: E — Errado.

Link permanente: /questoes/ce231105