Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
ce418168
Banca
CESPE / CEBRASPE
Órgão
EMBRAPA
Ano
2025
Cargo
Ana ( )

Julgue o item a seguir, relativo a segurança da informação.

 

Considere que, ao realizar uma transação financeira online com o seu banco, um cliente teve seus dados divulgados, sem autorização, a um terceiro de má-fé, que obteve o número do cartão de crédito e o CPF do cliente. Nessa situação, foi afetada a confiabilidade da segurança da informação, segundo a qual somente indivíduos aprovados devem poder acessar as informações transacionadas.

  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Confidencialidade vs. Confiabilidade na Segurança da Informação

❌ ERRADO. A situação descrita afeta a confidencialidade (sigilo/privacidade), e não a "confiabilidade". O atributo de segurança da informação que garante que "somente indivíduos aprovados devem poder acessar as informações" é a confidencialidade, que limita o acesso à informação apenas às entidades autorizadas. O termo "confiabilidade" não é um dos princípios clássicos da segurança da informação (CIDA – Confidencialidade, Integridade, Disponibilidade, Autenticidade), e a banca o utiliza como distrator para confundir o candidato.

A segurança da informação é a proteção dos dados contra ameaças, preservando seu valor para o indivíduo ou organização. Seus princípios fundamentais são a tríade CID: Confidencialidade (acesso somente a quem é autorizado), Integridade (prevenção de modificações não autorizadas) e Disponibilidade (acesso aos dados quando necessário). Além desses, há outros atributos como Autenticidade (garantia de que a informação é proveniente da fonte anunciada) e Não repúdio (impossibilidade de negar a autoria de uma transação).

No caso narrado, o cliente teve seus dados (número do cartão e CPF) divulgados a um terceiro de má-fé, sem autorização. Isso significa que uma entidade não autorizada obteve acesso à informação, violando diretamente o princípio da confidencialidade. A confidencialidade é exatamente a propriedade que "limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação", buscando "a proteção dos dados contra quem não está autorizado a acessá-los".

A banca, ao afirmar que foi afetada a "confiabilidade", troca o termo técnico correto. "Confiabilidade" não é um atributo da segurança da informação; é um termo genérico que pode remeter à confiança no sistema, mas não corresponde ao princípio específico que trata do controle de acesso. A pegadinha está em usar um termo parecido com "confidencialidade" para induzir o candidato ao erro. O correto seria afirmar que foi afetada a confidencialidade.

NÃO CAIA NESSA!

A banca troca "confidencialidade" por "confiabilidade" — termos parecidos, mas o segundo não é um princípio da segurança da informação. O candidato que lê rápido pode aceitar a afirmação como correta, mas o atributo que garante acesso apenas a autorizados é a confidencialidade. Fique atento a essas trocas sutis de nomenclatura!

1Confidencialidade
Acesso só a autorizados
Violada no caso (dados a terceiro)
2Integridade
Sem modificação não autorizada
3Disponibilidade
Acesso quando necessário
4Autenticidade
Origem confirmada
5Não repúdio
Não nega autoria
Atributos da segurança da informação
LEVELsoulevel.com.br
Atributos da segurança da informação: Confidencialidade (Acesso só a autorizados, Violada no caso (dados a terceiro)); Integridade (Sem modificação não autorizada); Disponibilidade (Acesso quando necessário); Autenticidade (Origem confirmada); Não repúdio (Não nega autoria)

Alternativa E — ❌ Errado (Gabarito)

A afirmação está errada porque o atributo violado é a confidencialidade, não a "confiabilidade". A confidencialidade é a propriedade que "limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação". No caso, um terceiro não autorizado obteve os dados do cliente, o que configura violação da confidencialidade. O termo "confiabilidade" não é um princípio da segurança da informação; os princípios são confidencialidade, integridade, disponibilidade, autenticidade e não repúdio. Portanto, a assertiva está incorreta.

Gabarito: letra E (Errado).

Link permanente: /questoes/ce418168