Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — CESPE / CEBRASPE 2026
- Código
- ce390765
- Banca
- CESPE / CEBRASPE
- Órgão
- TCE RN
- Ano
- 2026
- Cargo
- Ana Adm ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A afirmativa descreve a integridade, não a confidencialidade. A confidencialidade limita o acesso à informação apenas às entidades autorizadas; a garantia de que a informação não seja alterada indevidamente durante o armazenamento ou a transmissão é o conceito de integridade. A banca trocou os dois princípios da tríade CID — armadilha clássica em provas de Segurança da Informação.
A Segurança da Informação (SI) é a disciplina que protege um conjunto de informações, preservando o valor que possuem para um indivíduo ou organização. Essa proteção se materializa em propriedades ou princípios básicos, sendo os três principais conhecidos como tríade CID: Confidencialidade, Integridade e Disponibilidade. Cada um responde a uma pergunta diferente sobre a informação: quem pode acessar? O conteúdo está correto? Está acessível quando preciso?
A confidencialidade (também chamada de sigilo ou privacidade) é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Ela busca proteger os dados contra quem não está autorizado a acessá-los. Na prática, é o que a criptografia, o controle de acesso e as senhas garantem: um terceiro não autorizado não consegue ler a informação.
A integridade, por sua vez, é a propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário, incluindo o controle de mudanças e a garantia do seu ciclo de vida. Ela busca prevenir os dados de mudanças não autorizadas ou indesejadas. É o que o algoritmo de hash (como SHA-256) e as assinaturas digitais garantem: a informação não foi alterada no caminho ou no armazenamento.
A disponibilidade completa a tríade: garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados. Relaciona-se à habilidade de acessar os dados quando necessário. É o que os backups periódicos e os planos de continuidade de negócios (PCN) buscam assegurar.
A pegadinha desta questão é exatamente a troca entre confidencialidade e integridade. O enunciado diz que a confidencialidade "garante que a informação não seja alterada de forma indevida" — isso é a definição de integridade. A confidencialidade garante que a informação não seja revelada/acessada por quem não tem autorização. Guarde a fronteira: confidencialidade = não ler; integridade = não alterar; disponibilidade = não ficar fora do ar.
A afirmativa está errada porque atribui à confidencialidade a função de impedir alterações indevidas. Esse é o papel da integridade. A confidencialidade trata do acesso não autorizado à informação, não da sua modificação. A banca inverteu os conceitos da tríade CID, uma pegadinha recorrente.
Para não errar mais, associe cada princípio a uma ação concreta: Confidencialidade → "quem pode LER?" (senha, criptografia); Integridade → "o conteúdo foi ALTERADO?" (hash, assinatura digital); Disponibilidade → "está ACESSÍVEL quando preciso?" (backup, redundância). Se a frase falar em "alteração indevida", a resposta é sempre integridade.
Gabarito: E (Errado).
Link permanente: /questoes/ce390765