Pular para o conteúdo principal

Questão de Sistemas de Informação — Gerenciamento de Conteúdo — FGV 2023

Sistemas de InformaçãoGerenciamento de Conteúdo
Código
fg065344
Banca
FGV
Órgão
PGM - Niterói
Ano
2023
Nível
Superior
Cargo
Analista de Tecnologia da Informação
Na empresa XX, os funcionários do departamento de engenharia têm acesso de leitura e execução para cada objeto armazenado no diretório “orçamentos” e direito de escrita apenas no diretório “projetos”.A política de segurança da informação adotada pela empresa XX está relacionada ao princípio da:
  1. Aauditabilidade;
  2. Bdisponibilidade;
  3. Cautenticidade;
  4. Dconfidencialidade;
  5. Eprivacidade.
Revelar gabarito e comentário

GabaritoD — confidencialidade;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação

Gabarito: letra D. A política que restringe o acesso de leitura/execução a um diretório e escrita a outro está diretamente ligada ao princípio da confidencialidade, que visa garantir que a informação não seja acessada por pessoas não autorizadas. A situação descrita controla quem pode ver e modificar os dados, evidenciando a proteção contra divulgação indevida.

A banca testa o conhecimento dos pilares da segurança da informação (CIDA - Confidencialidade, Integridade, Disponibilidade, Autenticidade). A confidencialidade é o princípio que trata da restrição de acesso a informações conforme as permissões estabelecidas.

Princípios da Segurança da Informação
  • 1Confidencialidade
    • Quem pode ver?
    • Restrição de acesso
    • Permissões de leitura/escrita
  • 2Integridade
    • Dados estão corretos?
  • 3Disponibilidade
    • Acessível quando preciso?
  • 4Autenticidade
    • É legítimo?
  • 5Não repúdio
    • Pode negar que fez?
  • 6Auditabilidade
    • Quem fez o quê?
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Auditabilidade refere-se à capacidade de rastrear e registrar ações, garantindo a responsabilização (accountability). Não se relaciona diretamente com a definição de permissões de acesso.

Alternativa B — ❌ Incorreta

Disponibilidade garante que a informação esteja acessível quando necessário. A política de acesso não assegura disponibilidade, mas sim restringe o acesso a certos recursos.

Alternativa C — ❌ Incorreta

Autenticidade assegura que a informação é genuína e provém de uma fonte confiável. Não está ligada à definição de permissões de diretórios.

Alternativa D — ✅ Correta ⟵ GABARITO

Confidencialidade é o princípio que protege a informação contra acesso não autorizado. A restrição de leitura/escrita a diretórios específicos implementa exatamente esse princípio: apenas os funcionários autorizados (departamento de engenharia) têm acesso aos dados.

Alternativa E — ❌ Incorreta

Privacidade está relacionada à proteção de dados pessoais e à vida privada. Embora envolva restrição de acesso, o foco é em dados pessoais, não em permissões de diretórios corporativos genéricos.

PEGA ESSA DICA!

Para diferenciar os princípios, associe cada um a uma pergunta-chave: Confidencialidade → Quem pode ver? Integridade → Os dados estão corretos? Disponibilidade → Está acessível quando preciso? Autenticidade → É legítimo? Não repúdio → Pode negar que fez? Auditabilidade → Quem fez o quê?

Gabarito: letra D.

Link permanente: /questoes/fg065344