Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg060723
Banca
FGV
Órgão
CGE-SC
Ano
2023
Nível
Superior
Cargo
Auditor do Estado - Ciências da Computação - Tarde (Conhecimentos Específicos)
Para o caso hipotético descrito a seguir, somente informações corretas são consideradas disponíveis.Um determinado funcionário atende um pedido por telefone de alguém que se identifica como o cliente A. Essa pessoa explica que seus dados cadastrais estão errados e pede que seja feito um novo cadastro com as informações que ela está passando. O funcionário atende ao pedido e atualiza o sistema da empresa removendo o cadastro antigo e criando um novo.Dias depois, ao tentar emitir uma fatura, a empresa nota que os dados do cliente A não estão completos e resolve abrir uma investigação. Durante a investigação descobre-se que os dados passados pela pessoa ao telefone eram falsos e que é portanto necessário refazer o cadastro.Neste caso, avalie se, durante o processo de atendimento mencionado, ocorreu um incidente com quebra daI. Confidencialidade dos dados do cliente A. II. Disponibilidade dos dados do cliente A. III. Integridade dos dados do cliente A. Está correto o que se afirma em
AI, apenas.
BII, apenas.
CIII, apenas.
DI e II, apenas.
EII e III, apenas.
Revelar gabarito e comentário▾
GabaritoE — II e III, apenas.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Incidente de segurança: análise da tríade CID
Gabarito: letra E — foram violadas a disponibilidade e a integridade dos dados do cliente A, mas não a confidencialidade. A situação narrada envolve a alteração não autorizada dos dados cadastrais por um terceiro que se passou pelo cliente, resultando em dados incorretos (quebra de integridade) e impossibilitando o uso legítimo da informação para emissão de fatura (quebra de disponibilidade).
A tríade CID (Confidencialidade, Integridade, Disponibilidade) é o pilar da segurança da informação, conforme a ISO/IEC 17799:2005. No caso:
Confidencialidade: não foi quebrada, pois os dados originais do cliente A não foram expostos ou acessados por pessoa não autorizada. O terceiro apenas forneceu informações falsas; o funcionário, autorizado, manipulou os dados. Nenhum dado sigiloso vazou.
Disponibilidade: a informação deve estar acessível e utilizável por usuários autorizados quando necessário. Após a alteração fraudulenta, os dados ficaram incompletos e a empresa não conseguiu emitir a fatura. A informação passou a ser indisponível para o uso legítimo, configurando quebra de disponibilidade.
Integridade: foi claramente violada, pois os dados originais e corretos do cliente A foram substituídos por dados falsos, sem autorização. A integridade garante que a informação mantenha suas características originais e não seja alterada indevidamente.
Atributo da Tríade CID
Ocorreu quebra?
Justificativa
Confidencialidade
❌ Não
Dados originais do cliente A não foram expostos ou acessados por pessoa não autorizada; o terceiro apenas forneceu informações falsas.
Disponibilidade
✅ Sim
Após a alteração fraudulenta, os dados ficaram incompletos, impossibilitando a emissão da fatura (uso legítimo).
Integridade
✅ Sim
Dados originais e corretos foram removidos e substituídos por informações falsas, sem autorização.
Afirmativa I — ❌ Incorreta
Não houve quebra de confidencialidade. O terceiro não obteve acesso a nenhuma informação sigilosa; ele apenas forneceu dados falsos. A confidencialidade só seria violada se houvesse divulgação não autorizada de dados do cliente A.
Afirmativa II — ✅ Correta
Houve quebra de disponibilidade. Os dados foram alterados e tornaram-se inúteis para a finalidade pretendida (emissão de fatura). A disponibilidade exige que a informação esteja pronta para uso legítimo; a corrupção dos dados comprometeu esse atributo.
Afirmativa III — ✅ Correta
Houve quebra de integridade. Os dados originais foram removidos e substituídos por informações falsas, sem autorização. A integridade foi violada, pois a informação não permaneceu íntegra e confiável.
Conclusão: Apenas as afirmativas II e III estão corretas, portanto a alternativa correta é a letra E.
PEGA ESSA DICA!
Em incidentes de segurança, lembre-se: alteração indevida → integridade; impossibilidade de uso → disponibilidade; vazamento de dados → confidencialidade. A banca pode tentar confundir disponibilidade com integridade, mas aqui ambas foram atingidas porque a informação, além de alterada, perdeu sua utilidade prática.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)