Pular para o conteúdo principal

Questão de Noções de Informática — Procedimento de Segurança e Back up — FGV 2023

Noções de InformáticaProcedimento de Segurança e Back up
Código
fg062030
Banca
FGV
Órgão
Câmara dos Deputados
Ano
2023
Nível
Superior
Cargo
Analista Legislativo - Técnica Legislativa (Manhã)
Na área da Segurança da Informação, há aspectos fundamentais para o desenvolvimento de políticas de armazenamento e uso de dados, tais como Confidencialidade, Integridade, Disponibilidade e Autenticidade.No campo da Tecnologia da Informação, dada a necessidade de trafegar dados pela Internet, a confidencialidade torna-se um ponto crítico.Nesse contexto, assinale a estratégia de proteção mais adequada para preservar a confiabilidade de dados.
  1. ACriação de backups em tempo real.
  2. BEmprego de software antivírus.
  3. CInstalação de centros de supercomputação.
  4. DRedundância nos dispositivos de armazenamento.
  5. EUso de criptografia.
Revelar gabarito e comentário

GabaritoE — Uso de criptografia.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Confidencialidade e estratégias de proteção

Gabarito: letra E. A confidencialidade é a propriedade que limita o acesso à informação tão somente às entidades legítimas (como definido no hexagrama parkesiano). Para preservá-la no tráfego de dados pela Internet, a estratégia mais adequada é o uso de criptografia, que transforma os dados em formato ilegível para terceiros não autorizados. As demais alternativas protegem outros atributos (disponibilidade, integridade, etc.), mas não a confidencialidade diretamente.

A banca testa o conhecimento dos pilares da segurança da informação e das ferramentas associadas a cada um. A tabela abaixo mostra o vínculo correto:

Estratégia

Princípio protegido

Backup em tempo real

Disponibilidade / recuperação

Antivírus

Integridade (proteção contra malware)

Supercomputação

Desempenho (não é segurança)

Redundância de armazenamento

Disponibilidade

Criptografia

Confidencialidade e autenticidade

Alternativa A — ❌ Incorreta

Criação de backups em tempo real garante a disponibilidade dos dados (recuperação em caso de perda), mas não impede o acesso não autorizado durante a transmissão. A confidencialidade exige que apenas entidades autorizadas visualizem o conteúdo, o que o backup por si só não assegura.

Alternativa B — ❌ Incorreta

Emprego de software antivírus protege contra malware e ajuda a preservar a integridade do sistema, mas não criptografa nem oculta os dados durante o tráfego. Um invasor que intercepte a comunicação ainda pode ler os dados se não estiverem criptografados.

Alternativa C — ❌ Incorreta

Instalação de centros de supercomputação é uma medida de capacidade de processamento, irrelevante para a proteção da confidencialidade no trânsito de dados. Não impede a interceptação nem a leitura não autorizada.

Alternativa D — ❌ Incorreta

Redundância nos dispositivos de armazenamento (como RAID) aumenta a disponibilidade e a tolerância a falhas, mas não restringe o acesso aos dados. Um atacante que obtenha acesso físico ou lógico ainda pode ler as informações sem criptografia.

Alternativa E — ✅ Correta ⟵ GABARITO

Uso de criptografia embaralha os dados de forma que apenas o destinatário legítimo, com a chave correta, possa decifrá-los. É a técnica padrão para garantir a confidencialidade em comunicações pela Internet, impedindo que interceptadores (sniffers) leiam o conteúdo. A criptografia é diretamente associada ao princípio da confidencialidade.

PEGA ESSA DICA!

Na hora da prova, relacione cada estratégia ao pilar da segurança da informação: confidencialidade → criptografia; integridade → hash/checksum; disponibilidade → backup/redundância; autenticidade → assinatura digital. Essa associação é recorrente em concursos.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/fg062030