Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg060723
Banca
FGV
Órgão
CGE-SC
Ano
2023
Nível
Superior
Cargo
Auditor do Estado - Ciências da Computação - Tarde (Conhecimentos Específicos)
Para o caso hipotético descrito a seguir, somente informações corretas são consideradas disponíveis.Um determinado funcionário atende um pedido por telefone de alguém que se identifica como o cliente A. Essa pessoa explica que seus dados cadastrais estão errados e pede que seja feito um novo cadastro com as informações que ela está passando. O funcionário atende ao pedido e atualiza o sistema da empresa removendo o cadastro antigo e criando um novo.Dias depois, ao tentar emitir uma fatura, a empresa nota que os dados do cliente A não estão completos e resolve abrir uma investigação. Durante a investigação descobre-se que os dados passados pela pessoa ao telefone eram falsos e que é portanto necessário refazer o cadastro.Neste caso, avalie se, durante o processo de atendimento mencionado, ocorreu um incidente com quebra daI. Confidencialidade dos dados do cliente A. II. Disponibilidade dos dados do cliente A. III. Integridade dos dados do cliente A. Está correto o que se afirma em
  1. AI, apenas.
  2. BII, apenas.
  3. CIII, apenas.
  4. DI e II, apenas.
  5. EII e III, apenas.
Revelar gabarito e comentário

GabaritoE — II e III, apenas.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Incidente de segurança: análise da tríade CID

Gabarito: letra E — foram violadas a disponibilidade e a integridade dos dados do cliente A, mas não a confidencialidade. A situação narrada envolve a alteração não autorizada dos dados cadastrais por um terceiro que se passou pelo cliente, resultando em dados incorretos (quebra de integridade) e impossibilitando o uso legítimo da informação para emissão de fatura (quebra de disponibilidade).

A tríade CID (Confidencialidade, Integridade, Disponibilidade) é o pilar da segurança da informação, conforme a ISO/IEC 17799:2005. No caso:

  • Confidencialidade: não foi quebrada, pois os dados originais do cliente A não foram expostos ou acessados por pessoa não autorizada. O terceiro apenas forneceu informações falsas; o funcionário, autorizado, manipulou os dados. Nenhum dado sigiloso vazou.

  • Disponibilidade: a informação deve estar acessível e utilizável por usuários autorizados quando necessário. Após a alteração fraudulenta, os dados ficaram incompletos e a empresa não conseguiu emitir a fatura. A informação passou a ser indisponível para o uso legítimo, configurando quebra de disponibilidade.

  • Integridade: foi claramente violada, pois os dados originais e corretos do cliente A foram substituídos por dados falsos, sem autorização. A integridade garante que a informação mantenha suas características originais e não seja alterada indevidamente.

Atributo da Tríade CID

Ocorreu quebra?

Justificativa

Confidencialidade

❌ Não

Dados originais do cliente A não foram expostos ou acessados por pessoa não autorizada; o terceiro apenas forneceu informações falsas.

Disponibilidade

✅ Sim

Após a alteração fraudulenta, os dados ficaram incompletos, impossibilitando a emissão da fatura (uso legítimo).

Integridade

✅ Sim

Dados originais e corretos foram removidos e substituídos por informações falsas, sem autorização.

Afirmativa I — ❌ Incorreta

Não houve quebra de confidencialidade. O terceiro não obteve acesso a nenhuma informação sigilosa; ele apenas forneceu dados falsos. A confidencialidade só seria violada se houvesse divulgação não autorizada de dados do cliente A.

Afirmativa II — ✅ Correta

Houve quebra de disponibilidade. Os dados foram alterados e tornaram-se inúteis para a finalidade pretendida (emissão de fatura). A disponibilidade exige que a informação esteja pronta para uso legítimo; a corrupção dos dados comprometeu esse atributo.

Afirmativa III — ✅ Correta

Houve quebra de integridade. Os dados originais foram removidos e substituídos por informações falsas, sem autorização. A integridade foi violada, pois a informação não permaneceu íntegra e confiável.

Conclusão: Apenas as afirmativas II e III estão corretas, portanto a alternativa correta é a letra E.

PEGA ESSA DICA!

Em incidentes de segurança, lembre-se: alteração indevida → integridade; impossibilidade de uso → disponibilidade; vazamento de dados → confidencialidade. A banca pode tentar confundir disponibilidade com integridade, mas aqui ambas foram atingidas porque a informação, além de alterada, perdeu sua utilidade prática.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg060723