Questão de Sistemas de Informação — Gerenciamento de Conteúdo — FGV 2023
Sistemas de Informação›Gerenciamento de Conteúdo
Código
fg065344
Banca
FGV
Órgão
PGM - Niterói
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Na empresa XX, os funcionários do departamento de engenharia têm acesso de leitura e execução para cada objeto armazenado no diretório “orçamentos” e direito de escrita apenas no diretório “projetos”.A política de segurança da informação adotada pela empresa XX está relacionada ao princípio da:
Aauditabilidade;
Bdisponibilidade;
Cautenticidade;
Dconfidencialidade;
Eprivacidade.
Revelar gabarito e comentário▾
GabaritoD — confidencialidade;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da Segurança da Informação
Gabarito: letra D. A política que restringe o acesso de leitura/execução a um diretório e escrita a outro está diretamente ligada ao princípio da confidencialidade, que visa garantir que a informação não seja acessada por pessoas não autorizadas. A situação descrita controla quem pode ver e modificar os dados, evidenciando a proteção contra divulgação indevida.
A banca testa o conhecimento dos pilares da segurança da informação (CIDA - Confidencialidade, Integridade, Disponibilidade, Autenticidade). A confidencialidade é o princípio que trata da restrição de acesso a informações conforme as permissões estabelecidas.
Princípios da Segurança da Informação
1Confidencialidade
Quem pode ver?
Restrição de acesso
Permissões de leitura/escrita
2Integridade
Dados estão corretos?
3Disponibilidade
Acessível quando preciso?
4Autenticidade
É legítimo?
5Não repúdio
Pode negar que fez?
6Auditabilidade
Quem fez o quê?
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Auditabilidade refere-se à capacidade de rastrear e registrar ações, garantindo a responsabilização (accountability). Não se relaciona diretamente com a definição de permissões de acesso.
Alternativa B — ❌ Incorreta
Disponibilidade garante que a informação esteja acessível quando necessário. A política de acesso não assegura disponibilidade, mas sim restringe o acesso a certos recursos.
Alternativa C — ❌ Incorreta
Autenticidade assegura que a informação é genuína e provém de uma fonte confiável. Não está ligada à definição de permissões de diretórios.
Alternativa D — ✅ Correta ⟵ GABARITO
Confidencialidade é o princípio que protege a informação contra acesso não autorizado. A restrição de leitura/escrita a diretórios específicos implementa exatamente esse princípio: apenas os funcionários autorizados (departamento de engenharia) têm acesso aos dados.
Alternativa E — ❌ Incorreta
Privacidade está relacionada à proteção de dados pessoais e à vida privada. Embora envolva restrição de acesso, o foco é em dados pessoais, não em permissões de diretórios corporativos genéricos.
PEGA ESSA DICA!
Para diferenciar os princípios, associe cada um a uma pergunta-chave: Confidencialidade → Quem pode ver? Integridade → Os dados estão corretos? Disponibilidade → Está acessível quando preciso? Autenticidade → É legítimo? Não repúdio → Pode negar que fez? Auditabilidade → Quem fez o quê?