Questão de Noções de Informática — Conceitos e Princípios de Segurança da Informação — CESPE / CEBRASPE 2026
Noções de Informática›Conceitos e Princípios de Segurança da Informação
Código
ce388586
Banca
CESPE / CEBRASPE
Órgão
SEFAZ PR
Ano
2026
Cargo
AFE ( )
Texto CG1A12-II
A Lei Geral de Proteção de Dados tem como principal objetivo proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural. Também tem como foco a criação de um cenário de segurança jurídica, com a padronização de regulamentos e práticas para promover a proteção aos dados pessoais de todo cidadão que esteja no Brasil, de acordo com os parâmetros internacionais existentes.
Internet: <www.mpf.mp.br> (com adaptações).
No contexto mencionado no texto CG1A12-II, é imprescindível garantir a proteção dos dados contra acessos não autorizados. Assinale a opção que indica o processo de segurança da informação cujo objetivo é a referida garantia.
Aconfidencialidade
Bintegridade
Cdisponibilidade
Dconformidade
Eautenticidade
Revelar gabarito e comentário▾
GabaritoA — confidencialidade
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Confidencialidade, Integridade e Disponibilidade
Gabarito: letra A. A confidencialidade é o princípio da segurança da informação que garante que os dados sejam acessados somente por pessoas autorizadas, exatamente o que o enunciado pede ao mencionar "proteção dos dados contra acessos não autorizados". Esse é um dos pilares do chamado "CID" (Confidencialidade, Integridade e Disponibilidade), conceito fundamental em segurança da informação e diretamente relacionado à LGPD, que exige medidas de segurança para proteger dados pessoais.
A segurança da informação é sustentada por três pilares clássicos, conhecidos pela sigla CID: confidencialidade, integridade e disponibilidade. Cada um protege um aspecto diferente da informação, e é comum que as bancas cobrem exatamente a distinção entre eles. A confidencialidade garante que a informação só seja acessada por quem tem autorização — é a proteção contra acessos não autorizados, como o enunciado descreve. A integridade garante que a informação não seja alterada ou corrompida sem autorização — protege contra modificações indevidas. A disponibilidade garante que a informação esteja acessível quando necessário — protege contra indisponibilidade do serviço ou do dado.
Para fixar a diferença, pense em um sistema bancário: a confidencialidade impede que outra pessoa veja seu saldo; a integridade impede que alguém altere o valor do seu saldo; a disponibilidade garante que você consiga acessar seu saldo quando precisar. São três preocupações distintas, e a banca explora exatamente essa distinção.
A LGPD, em seu art. 46, estabelece que os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas, aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou difusão. Embora a lei não use a palavra "confidencialidade" de forma explícita, a proteção contra acessos não autorizados é a essência desse princípio.
Art. 46LGPD
Art. 46 — "Os agentes de tratamento devem adotar medidas de segurança, técnicas e administrativas aptas a proteger os dados pessoais de acessos não autorizados e de situações acidentais ou ilícitas de destruição, perda, alteração, comunicação ou qualquer forma de tratamento inadequado ou ilícito."
Agora, vamos analisar cada alternativa, identificando o erro específico de cada uma.
Pilares da segurança da informação (CID): Confidencialidade (Protege contra acessos não autorizados, Quem pode ver); Integridade (Protege contra alterações indevidas, Quem pode modificar); Disponibilidade (Garante acesso quando necessário, Está acessível)
Alternativa A — ✅ Correta ⟵ GABARITO
A confidencialidade é exatamente o princípio que garante que a informação seja acessível apenas por pessoas autorizadas. O enunciado fala em "proteção dos dados contra acessos não autorizados", que é a definição clássica de confidencialidade. É o pilar do CID que responde diretamente ao que a questão pede.
Alternativa B — ❌ Incorreta
A integridade garante que a informação não seja alterada ou corrompida sem autorização. O erro aqui é a troca do conceito: a integridade protege contra modificações indevidas, não contra acessos não autorizados. Um dado pode ser íntegro (não alterado) mesmo que tenha sido acessado por quem não deveria.
Alternativa C — ❌ Incorreta
A disponibilidade garante que a informação esteja acessível e utilizável quando necessário. O erro é confundir o acesso autorizado com o acesso possível: a disponibilidade trata de o sistema estar no ar e o dado estar acessível, não de quem pode acessá-lo. Um dado pode estar disponível (acessível) para qualquer pessoa, o que violaria a confidencialidade.
Alternativa D — ❌ Incorreta
A conformidade (ou compliance) refere-se ao alinhamento das práticas da organização com leis, regulamentos e normas aplicáveis, como a própria LGPD. Não é um princípio do CID e não trata diretamente da proteção contra acessos não autorizados, mas sim do cumprimento de requisitos legais e normativos.
Alternativa E — ❌ Incorreta
A autenticidade garante que a informação é proveniente de uma fonte confiável e que o usuário é quem diz ser. Está relacionada à verificação de identidade (autenticação), não ao controle de acesso. Um dado pode ser autêntico (origem confirmada) e ainda assim ser acessado por quem não deveria.
NÃO CAIA NESSA!
A banca explora a confusão entre os pilares do CID. O candidato que não domina a diferença entre confidencialidade, integridade e disponibilidade pode facilmente marcar "integridade" ou "disponibilidade". Lembre-se: confidencialidade = quem pode ver; integridade = quem pode alterar; disponibilidade = está acessível quando preciso. A questão fala em "acessos não autorizados", ou seja, quem pode ver — confidencialidade.
PEGA ESSA DICA!
Para questões de segurança da informação, sempre relacione o termo do enunciado ao pilar correspondente: "acesso não autorizado" → confidencialidade; "alteração não autorizada" → integridade; "indisponibilidade" → disponibilidade. Essa associação direta resolve a maioria das questões de conceito.