Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — FCC 2026

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
fc141829
Banca
FCC
Órgão
MPE SE
Ano
2026
Cargo
Ana ( )

O Ministério Público está implementando um novo sistema digital para processos judiciais eletrônicos.

 

O sistema deve atender aos seguintes requisitos de segurança:

 

1.  Apenas as partes autorizadas podem acessar os registros e informações sigilosas.

 

2. O sistema deve estar sempre operacional e acessível durante o horário judicial.

 

3.  Os documentos não podem ser alterados, modificados ou excluídos indevidamente após sua inclusão.

 

4.  Após qualquer ação, o autor não pode negar a autoria (ex.: envio de petição).

 

5. Deve ser possível verificar e confirmar a identidade real de quem acessa e assina documentos.

 

A correlação correta entre cada requisito e o respectivo princípio de segurança da informação é:

  1. AIntegridade – Disponibilidade – Confidencialidade – Autenticidade – Conformidade.
  2. BConfidencialidade – Conformidade – Disponibilidade – Autenticidade – Irretratabilidade.
  3. CIrretratabilidade – Autenticidade – Integridade – Confidencialidade – Disponibilidade.
  4. DConfidencialidade – Disponibilidade – Integridade – Irretratabilidade – Autenticidade.
  5. EDisponibilidade – Conformidade – Integridade – Confidencialidade – Autenticidade.
Revelar gabarito e comentário

GabaritoD — Confidencialidade – Disponibilidade – Integridade – Irretratabilidade – Autenticidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação: correlação com requisitos práticos

Gabarito: letra D. A correlação correta é: 1-Confidencialidade, 2-Disponibilidade, 3-Integridade, 4-Irretratabilidade (não repúdio) e 5-Autenticidade. Cada requisito do enunciado descreve exatamente um dos princípios fundamentais da segurança da informação, e a alternativa D é a única que os ordena na sequência correta.

A segurança da informação é a proteção dos dados contra ameaças, garantindo um conjunto de propriedades que preservam o valor da informação para a organização. Os princípios básicos são conhecidos pela sigla CID (Confidencialidade, Integridade e Disponibilidade), mas a lista completa inclui também Autenticidade e Não repúdio (também chamado de Irretratabilidade). Cada um desses princípios responde a uma necessidade específica de proteção, e é exatamente isso que a questão explora: você precisa reconhecer, a partir de uma situação concreta, qual princípio está sendo exigido.

Vamos definir cada um com precisão, porque é a fronteira entre eles que decide a questão:

  • Confidencialidade: limita o acesso à informação apenas às entidades autorizadas pelo proprietário. É a proteção contra quem não pode ver o dado. No requisito 1, "apenas as partes autorizadas podem acessar os registros e informações sigilosas" é a definição literal de confidencialidade.

  • Disponibilidade: garante que a informação esteja acessível e utilizável quando demandada por usuários legítimos. O requisito 2, "o sistema deve estar sempre operacional e acessível durante o horário judicial", é disponibilidade pura — o recurso precisa estar no ar no momento da necessidade.

  • Integridade: garante que a informação mantenha suas características originais, sem alterações não autorizadas ou indesejadas. O requisito 3, "os documentos não podem ser alterados, modificados ou excluídos indevidamente", é a definição clássica de integridade.

  • Irretratabilidade (não repúdio): garante que o autor de uma ação não possa negar sua autoria. O requisito 4, "após qualquer ação, o autor não pode negar a autoria (ex.: envio de petição)", é exatamente o não repúdio — impede que alguém diga "não fui eu".

  • Autenticidade: garante que a informação é proveniente da fonte anunciada e que a identidade de quem acessa ou assina é real. O requisito 5, "verificar e confirmar a identidade real de quem acessa e assina documentos", é autenticidade — prova que o usuário é quem diz ser.

A pegadinha clássica desta questão é confundir autenticidade com irretratabilidade. A autenticidade prova a origem (quem é o autor), enquanto a irretratabilidade impede a negação posterior da autoria. São conceitos irmãos, mas distintos: a autenticidade é a confirmação da identidade no momento do acesso/assinatura; a irretratabilidade é a impossibilidade de negar o ato depois. O requisito 4 fala em "não pode negar a autoria" — isso é irretratabilidade, não autenticidade. O requisito 5 fala em "verificar e confirmar a identidade real" — isso é autenticidade.

Outra confusão comum é trocar confidencialidade por integridade ou disponibilidade. A confidencialidade é sobre quem pode VER; a integridade é sobre quem pode ALTERAR; a disponibilidade é sobre estar ACESSÍVEL. O requisito 1 fala em "acessar" — é confidencialidade. O requisito 3 fala em "alterar, modificar ou excluir" — é integridade. O requisito 2 fala em "operacional e acessível" — é disponibilidade.

A alternativa D é a única que coloca os cinco princípios na ordem exata dos requisitos. As demais alternativas trocam a ordem ou usam termos incorretos, como "conformidade" (que não é um princípio básico da segurança da informação, mas sim um conceito de auditoria) ou "irretratabilidade" no lugar errado.

Requisito

Princípio

Palavra-chave

1. Apenas autorizados acessam

Confidencialidade

Acesso restrito

2. Sempre operacional no horário

Disponibilidade

Disponível/operacional

3. Sem alteração indevida

Integridade

Não alterar

4. Autor não nega autoria

Irretratabilidade

Não negar autoria

5. Confirmar identidade real

Autenticidade

Identidade real

Alternativa A — ❌ Incorreta

A sequência começa com Integridade para o requisito 1, mas o requisito 1 é sobre acesso restrito — isso é Confidencialidade. Além disso, termina com "Conformidade", que não é um princípio básico da segurança da informação (é um conceito de auditoria/conformidade com normas). O erro está na troca do primeiro princípio e na inclusão de um termo fora do rol.

Alternativa B — ❌ Incorreta

A sequência começa correta com Confidencialidade para o requisito 1, mas erra no requisito 2: "sistema sempre operacional e acessível" é Disponibilidade, não "Conformidade". Além disso, o requisito 4 ("não pode negar a autoria") é Irretratabilidade, mas a alternativa coloca "Autenticidade" nessa posição, e o requisito 5 ("verificar identidade real") é Autenticidade, mas a alternativa coloca "Irretratabilidade". Há uma inversão entre autenticidade e irretratabilidade nos dois últimos requisitos.

Alternativa C — ❌ Incorreta

A sequência começa com Irretratabilidade para o requisito 1, mas o requisito 1 é sobre acesso restrito — isso é Confidencialidade. O requisito 2 ("sistema operacional e acessível") é Disponibilidade, mas a alternativa coloca "Autenticidade". O requisito 3 ("documentos não podem ser alterados") é Integridade, mas a alternativa coloca "Confidencialidade". O requisito 4 ("não pode negar autoria") é Irretratabilidade, mas a alternativa coloca "Disponibilidade". O requisito 5 ("verificar identidade real") é Autenticidade, mas a alternativa coloca "Irretratabilidade". Praticamente todos os princípios estão deslocados.

Alternativa D — ✅ Correta ⟵ GABARITO

A sequência é exatamente a correta: Confidencialidade (requisito 1: acesso restrito), Disponibilidade (requisito 2: sistema operacional e acessível), Integridade (requisito 3: sem alterações indevidas), Irretratabilidade (requisito 4: não pode negar autoria) e Autenticidade (requisito 5: verificar identidade real). Cada princípio está associado ao requisito que o descreve com precisão.

Alternativa E — ❌ Incorreta

A sequência começa com Disponibilidade para o requisito 1, mas o requisito 1 é sobre acesso restrito — isso é Confidencialidade. Além disso, o requisito 2 ("sistema operacional e acessível") é Disponibilidade, mas a alternativa coloca "Conformidade". O requisito 4 ("não pode negar autoria") é Irretratabilidade, mas a alternativa coloca "Confidencialidade". O requisito 5 ("verificar identidade real") é Autenticidade, mas a alternativa coloca "Irretratabilidade". Novamente, há trocas múltiplas e o termo "Conformidade" fora do lugar.

NÃO CAIA NESSA!

A banca adora inverter autenticidade e irretratabilidade. Lembre: autenticidade = provar QUEM é (identidade); irretratabilidade = impedir que NEGUE o que fez. No requisito 4, "não pode negar a autoria" é irretratabilidade; no requisito 5, "confirmar a identidade real" é autenticidade. Com esse par na cabeça, você elimina as alternativas B, C e E na hora.

PEGA ESSA DICA!

Para questões de correlação, monte uma tabela mental com os cinco princípios e suas palavras-chave: Confidencialidade → "acesso restrito"; Disponibilidade → "sempre disponível/operacional"; Integridade → "não alterar"; Irretratabilidade → "não negar autoria"; Autenticidade → "identidade real". Associe cada requisito à palavra-chave e a sequência sai naturalmente.

Gabarito: letra D

Link permanente: /questoes/fc141829