Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da Segurança da Informação: correlação com requisitos práticos
Gabarito: letra D. A correlação correta é: 1-Confidencialidade, 2-Disponibilidade, 3-Integridade, 4-Irretratabilidade (não repúdio) e 5-Autenticidade. Cada requisito do enunciado descreve exatamente um dos princípios fundamentais da segurança da informação, e a alternativa D é a única que os ordena na sequência correta.
A segurança da informação é a proteção dos dados contra ameaças, garantindo um conjunto de propriedades que preservam o valor da informação para a organização. Os princípios básicos são conhecidos pela sigla CID (Confidencialidade, Integridade e Disponibilidade), mas a lista completa inclui também Autenticidade e Não repúdio (também chamado de Irretratabilidade). Cada um desses princípios responde a uma necessidade específica de proteção, e é exatamente isso que a questão explora: você precisa reconhecer, a partir de uma situação concreta, qual princípio está sendo exigido.
Vamos definir cada um com precisão, porque é a fronteira entre eles que decide a questão:
Confidencialidade: limita o acesso à informação apenas às entidades autorizadas pelo proprietário. É a proteção contra quem não pode ver o dado. No requisito 1, "apenas as partes autorizadas podem acessar os registros e informações sigilosas" é a definição literal de confidencialidade.
Disponibilidade: garante que a informação esteja acessível e utilizável quando demandada por usuários legítimos. O requisito 2, "o sistema deve estar sempre operacional e acessível durante o horário judicial", é disponibilidade pura — o recurso precisa estar no ar no momento da necessidade.
Integridade: garante que a informação mantenha suas características originais, sem alterações não autorizadas ou indesejadas. O requisito 3, "os documentos não podem ser alterados, modificados ou excluídos indevidamente", é a definição clássica de integridade.
Irretratabilidade (não repúdio): garante que o autor de uma ação não possa negar sua autoria. O requisito 4, "após qualquer ação, o autor não pode negar a autoria (ex.: envio de petição)", é exatamente o não repúdio — impede que alguém diga "não fui eu".
Autenticidade: garante que a informação é proveniente da fonte anunciada e que a identidade de quem acessa ou assina é real. O requisito 5, "verificar e confirmar a identidade real de quem acessa e assina documentos", é autenticidade — prova que o usuário é quem diz ser.
A pegadinha clássica desta questão é confundir autenticidade com irretratabilidade. A autenticidade prova a origem (quem é o autor), enquanto a irretratabilidade impede a negação posterior da autoria. São conceitos irmãos, mas distintos: a autenticidade é a confirmação da identidade no momento do acesso/assinatura; a irretratabilidade é a impossibilidade de negar o ato depois. O requisito 4 fala em "não pode negar a autoria" — isso é irretratabilidade, não autenticidade. O requisito 5 fala em "verificar e confirmar a identidade real" — isso é autenticidade.
Outra confusão comum é trocar confidencialidade por integridade ou disponibilidade. A confidencialidade é sobre quem pode VER; a integridade é sobre quem pode ALTERAR; a disponibilidade é sobre estar ACESSÍVEL. O requisito 1 fala em "acessar" — é confidencialidade. O requisito 3 fala em "alterar, modificar ou excluir" — é integridade. O requisito 2 fala em "operacional e acessível" — é disponibilidade.
A alternativa D é a única que coloca os cinco princípios na ordem exata dos requisitos. As demais alternativas trocam a ordem ou usam termos incorretos, como "conformidade" (que não é um princípio básico da segurança da informação, mas sim um conceito de auditoria) ou "irretratabilidade" no lugar errado.
Requisito
Princípio
Palavra-chave
1. Apenas autorizados acessam
Confidencialidade
Acesso restrito
2. Sempre operacional no horário
Disponibilidade
Disponível/operacional
3. Sem alteração indevida
Integridade
Não alterar
4. Autor não nega autoria
Irretratabilidade
Não negar autoria
5. Confirmar identidade real
Autenticidade
Identidade real
Alternativa A — ❌ Incorreta
A sequência começa com Integridade para o requisito 1, mas o requisito 1 é sobre acesso restrito — isso é Confidencialidade. Além disso, termina com "Conformidade", que não é um princípio básico da segurança da informação (é um conceito de auditoria/conformidade com normas). O erro está na troca do primeiro princípio e na inclusão de um termo fora do rol.
Alternativa B — ❌ Incorreta
A sequência começa correta com Confidencialidade para o requisito 1, mas erra no requisito 2: "sistema sempre operacional e acessível" é Disponibilidade, não "Conformidade". Além disso, o requisito 4 ("não pode negar a autoria") é Irretratabilidade, mas a alternativa coloca "Autenticidade" nessa posição, e o requisito 5 ("verificar identidade real") é Autenticidade, mas a alternativa coloca "Irretratabilidade". Há uma inversão entre autenticidade e irretratabilidade nos dois últimos requisitos.
Alternativa C — ❌ Incorreta
A sequência começa com Irretratabilidade para o requisito 1, mas o requisito 1 é sobre acesso restrito — isso é Confidencialidade. O requisito 2 ("sistema operacional e acessível") é Disponibilidade, mas a alternativa coloca "Autenticidade". O requisito 3 ("documentos não podem ser alterados") é Integridade, mas a alternativa coloca "Confidencialidade". O requisito 4 ("não pode negar autoria") é Irretratabilidade, mas a alternativa coloca "Disponibilidade". O requisito 5 ("verificar identidade real") é Autenticidade, mas a alternativa coloca "Irretratabilidade". Praticamente todos os princípios estão deslocados.
Alternativa D — ✅ Correta ⟵ GABARITO
A sequência é exatamente a correta: Confidencialidade (requisito 1: acesso restrito), Disponibilidade (requisito 2: sistema operacional e acessível), Integridade (requisito 3: sem alterações indevidas), Irretratabilidade (requisito 4: não pode negar autoria) e Autenticidade (requisito 5: verificar identidade real). Cada princípio está associado ao requisito que o descreve com precisão.
Alternativa E — ❌ Incorreta
A sequência começa com Disponibilidade para o requisito 1, mas o requisito 1 é sobre acesso restrito — isso é Confidencialidade. Além disso, o requisito 2 ("sistema operacional e acessível") é Disponibilidade, mas a alternativa coloca "Conformidade". O requisito 4 ("não pode negar autoria") é Irretratabilidade, mas a alternativa coloca "Confidencialidade". O requisito 5 ("verificar identidade real") é Autenticidade, mas a alternativa coloca "Irretratabilidade". Novamente, há trocas múltiplas e o termo "Conformidade" fora do lugar.
NÃO CAIA NESSA!
A banca adora inverter autenticidade e irretratabilidade. Lembre: autenticidade = provar QUEM é (identidade); irretratabilidade = impedir que NEGUE o que fez. No requisito 4, "não pode negar a autoria" é irretratabilidade; no requisito 5, "confirmar a identidade real" é autenticidade. Com esse par na cabeça, você elimina as alternativas B, C e E na hora.
PEGA ESSA DICA!
Para questões de correlação, monte uma tabela mental com os cinco princípios e suas palavras-chave: Confidencialidade → "acesso restrito"; Disponibilidade → "sempre disponível/operacional"; Integridade → "não alterar"; Irretratabilidade → "não negar autoria"; Autenticidade → "identidade real". Associe cada requisito à palavra-chave e a sequência sai naturalmente.