Questão de Noções de Informática — Segurança da Informação — FCC 2025
Noções de Informática›Segurança da Informação
Código
fc074946
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal está desenvolvendo um sistema de rastreamento de processos. Para garantir a segurança das informações, ele deve atender aos princípios de confidencialidade, integridade, disponibilidade e irretratabilidade. Nesse contexto, a
Aconfidencialidade pode ser garantida ao tomar os dados acessíveis apenas para administradores do sistema, mesmo que os usuários finais não consigam acessar as informações.
BIntegridade é garantida por meio de backups regulares, que permitem a recuperação de dados originais em caso de falhas.
Cintegridade garante que os dados estarão disponíveis para acesso autorizado em todos os momentos.
Dirretratabilidade é obtida por meio de funções de hash que impedem a modificação dos dados armazenados.
Edisponibilidade exige a implementação de soluções como redundância e fallover para minimizar interrupções nos serviços.
Revelar gabarito e comentário▾
GabaritoE — disponibilidade exige a implementação de soluções como redundância e fallover para minimizar interrupções nos serviços.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação – Princípios de Confidencialidade, Integridade, Disponibilidade e Irretratabilidade
Gabarito: letra E. A alternativa E descreve corretamente o princípio da disponibilidade, que visa garantir que serviços e dados estejam acessíveis quando necessário, utilizando mecanismos como redundância e failover para minimizar interrupções. As demais alternativas trocam ou aplicam incorretamente os conceitos dos princípios de segurança.
Princípio
Descrição Correta
Erro Comum na Alternativa
Mecanismo Associado
Confidencialidade
Acesso apenas a entidades autorizadas
Restringir acesso exclusivamente a administradores, excluindo usuários legítimos
Controle de acesso, criptografia
Integridade
Dados não modificados indevidamente
Confundir com backups (disponibilidade) ou com disponibilidade
Hash, checksum, controle de versão
Disponibilidade
Acesso autorizado quando necessário
Atribuir a integridade a garantia de acesso
Redundância, failover, backups
Irretratabilidade
Não negação de ação realizada
Usar apenas hash (que verifica integridade, não autoria)
Assinatura digital, certificados digitais
Alternativa A — ❌ Incorreta
A confidencialidade limita o acesso apenas a entidades autorizadas, mas não se restringe exclusivamente a administradores. Usuários finais autorizados também devem poder acessar as informações. A alternativa ao afirmar "mesmo que os usuários finais não consigam acessar" desvirtua o princípio, que protege contra acessos não autorizados, não contra acessos de usuários legítimos.
Alternativa B — ❌ Incorreta
Backups regulares estão relacionados à disponibilidade (recuperação de dados em caso de falha), não à integridade. A integridade garante que os dados não sejam modificados indevidamente, mantendo suas características originais. A alternativa confunde os dois princípios.
Alternativa C — ❌ Incorreta
A afirmação de que a integridade garante disponibilidade é uma troca conceitual. A disponibilidade é o princípio que assegura o acesso autorizado aos dados quando necessário. A integridade, por sua vez, trata da não alteração não autorizada dos dados.
Alternativa D — ❌ Incorreta
Funções de hash são usadas para verificar a integridade (detectam modificações), mas não garantem irretratabilidade (não repúdio). A irretratabilidade impede que uma parte negue uma ação realizada, geralmente obtida por meio de assinaturas digitais, e não apenas por hash.
Alternativa E — ✅ Correta ⟵ GABARITO
A disponibilidade exige que os recursos estejam acessíveis quando necessário. Soluções como redundância (servidores duplicados, múltiplos links de rede) e failover (migração automática para um sistema reserva em caso de falha) são práticas comuns para garantir alta disponibilidade e minimizar interrupções.
PEGA ESSA DICA!
Para diferenciar os princípios, use o acrônimo CID (Confidencialidade, Integridade, Disponibilidade). Irretratabilidade (Não Repúdio) é um princípio adicional que complementa a autenticidade. Lembre-se: integridade = proteção contra alteração; disponibilidade = acesso quando necessário; confidencialidade = acesso apenas por quem tem permissão.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)