Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — FCC 2025

Noções de InformáticaSegurança da Informação
Código
fc074946
Banca
FCC
Órgão
TRT - 15ª Região (SP)
Ano
2025
Nível
Médio
Cargo
Técnico Judiciário - Área Apoio Especializado - Especialidade Tecnologia da Informação
Um Tribunal está desenvolvendo um sistema de rastreamento de processos. Para garantir a segurança das informações, ele deve atender aos princípios de confidencialidade, integridade, disponibilidade e irretratabilidade. Nesse contexto, a
  1. Aconfidencialidade pode ser garantida ao tomar os dados acessíveis apenas para administradores do sistema, mesmo que os usuários finais não consigam acessar as informações.
  2. BIntegridade é garantida por meio de backups regulares, que permitem a recuperação de dados originais em caso de falhas.
  3. Cintegridade garante que os dados estarão disponíveis para acesso autorizado em todos os momentos.
  4. Dirretratabilidade é obtida por meio de funções de hash que impedem a modificação dos dados armazenados.
  5. Edisponibilidade exige a implementação de soluções como redundância e fallover para minimizar interrupções nos serviços.
Revelar gabarito e comentário

GabaritoE — disponibilidade exige a implementação de soluções como redundância e fallover para minimizar interrupções nos serviços.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Princípios de Confidencialidade, Integridade, Disponibilidade e Irretratabilidade

Gabarito: letra E. A alternativa E descreve corretamente o princípio da disponibilidade, que visa garantir que serviços e dados estejam acessíveis quando necessário, utilizando mecanismos como redundância e failover para minimizar interrupções. As demais alternativas trocam ou aplicam incorretamente os conceitos dos princípios de segurança.

Princípio

Descrição Correta

Erro Comum na Alternativa

Mecanismo Associado

Confidencialidade

Acesso apenas a entidades autorizadas

Restringir acesso exclusivamente a administradores, excluindo usuários legítimos

Controle de acesso, criptografia

Integridade

Dados não modificados indevidamente

Confundir com backups (disponibilidade) ou com disponibilidade

Hash, checksum, controle de versão

Disponibilidade

Acesso autorizado quando necessário

Atribuir a integridade a garantia de acesso

Redundância, failover, backups

Irretratabilidade

Não negação de ação realizada

Usar apenas hash (que verifica integridade, não autoria)

Assinatura digital, certificados digitais

Alternativa A — ❌ Incorreta

A confidencialidade limita o acesso apenas a entidades autorizadas, mas não se restringe exclusivamente a administradores. Usuários finais autorizados também devem poder acessar as informações. A alternativa ao afirmar "mesmo que os usuários finais não consigam acessar" desvirtua o princípio, que protege contra acessos não autorizados, não contra acessos de usuários legítimos.

Alternativa B — ❌ Incorreta

Backups regulares estão relacionados à disponibilidade (recuperação de dados em caso de falha), não à integridade. A integridade garante que os dados não sejam modificados indevidamente, mantendo suas características originais. A alternativa confunde os dois princípios.

Alternativa C — ❌ Incorreta

A afirmação de que a integridade garante disponibilidade é uma troca conceitual. A disponibilidade é o princípio que assegura o acesso autorizado aos dados quando necessário. A integridade, por sua vez, trata da não alteração não autorizada dos dados.

Alternativa D — ❌ Incorreta

Funções de hash são usadas para verificar a integridade (detectam modificações), mas não garantem irretratabilidade (não repúdio). A irretratabilidade impede que uma parte negue uma ação realizada, geralmente obtida por meio de assinaturas digitais, e não apenas por hash.

Alternativa E — ✅ Correta ⟵ GABARITO

A disponibilidade exige que os recursos estejam acessíveis quando necessário. Soluções como redundância (servidores duplicados, múltiplos links de rede) e failover (migração automática para um sistema reserva em caso de falha) são práticas comuns para garantir alta disponibilidade e minimizar interrupções.

PEGA ESSA DICA!

Para diferenciar os princípios, use o acrônimo CID (Confidencialidade, Integridade, Disponibilidade). Irretratabilidade (Não Repúdio) é um princípio adicional que complementa a autenticidade. Lembre-se: integridade = proteção contra alteração; disponibilidade = acesso quando necessário; confidencialidade = acesso apenas por quem tem permissão.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fc074946