Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2023
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg072461
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
A empresa Progseg foi contratada via processo licitatório para a modernização das aplicações utilizadas no Tribunal de Justiça do Rio Grande do Norte. Aurélio, chefe do Departamento de Tecnologia, conduzirá junto à empresa o retrofit, que terá como foco a melhoria na segurança dos sistemas.Os requisitos mandatórios dessa modernização são:- Assegurar que informações privadas e confidenciais não estejam disponíveis nem sejam reveladas para indivíduos não autorizados; e- Verificar que os usuários são quem dizem ser. O requisito desejável dessa modernização é:- Ser capaz de associar uma violação de segurança a uma parte responsável.Com base nos requisitos citados, a Progseg deverá implementar, respectivamente:
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Conceitos básicos de segurança da informação
Gabarito: letra A. A questão exige associar três requisitos de modernização aos pilares de segurança da informação: o primeiro (impedir acesso não autorizado a informações privadas) é confidencialidade; o segundo (verificar a identidade dos usuários) é autenticidade; e o terceiro (associar violações a um responsável) é responsabilização (accountability). A alternativa A é a única que lista exatamente esses três conceitos na ordem correta.
A banca cobra o conhecimento dos atributos básicos da segurança da informação, conforme definidos em normas como a ISO/IEC 27002. O contexto de apoio reforça que confidencialidade "limita o acesso a informação tão somente às entidades legítimas" e que autenticidade garante que a informação "é proveniente da fonte anunciada". Responsabilização, embora não explicitada no trecho, é o princípio que permite rastrear ações a um indivíduo.
Pilares de segurança da informação
1Confidencialidade
Impedir acesso não autorizado
Proteger informações privadas
2Autenticidade
Verificar identidade do usuário
Garantir fonte anunciada
3Responsabilização (accountability)
Associar violação a um responsável
Rastrear ações individuais
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
Exatamente a sequência: confidencialidade (proteção contra divulgação não autorizada), autenticidade (verificação de identidade) e responsabilização (atribuição de responsabilidade). Todos os três requisitos são atendidos.
Alternativa B — ❌ Incorreta
Troca o primeiro requisito por "disponibilidade" (garantia de acesso quando necessário) e o terceiro por "privacidade" (que é mais amplo que responsabilização). O primeiro requisito é claramente confidencialidade, não disponibilidade.
Alternativa C — ❌ Incorreta
Inicia com "não repúdio" (impedir que uma parte negue ter realizado uma ação), que não corresponde ao primeiro requisito. O segundo requisito (verificar identidade) é autenticidade, não integridade de sistemas. E o terceiro é responsabilização, não confidencialidade.
Alternativa D — ❌ Incorreta
Começa com "integridade" (garantia de que a informação não foi alterada), que não é o foco do primeiro requisito. O segundo é autenticidade, mas a alternativa coloca disponibilidade. O terceiro acerta com responsabilização, mas os dois primeiros estão errados.
Alternativa E — ❌ Incorreta
Inicia com "autenticidade" (que seria o segundo requisito) e depois coloca integridade de dados e integridade de sistemas, que não correspondem aos demais requisitos. A ordem está trocada e os conceitos não se alinham.
PEGA ESSA DICA!
Para questões que associam requisitos a conceitos, identifique a palavra-chave de cada frase: "não sejam reveladas" → confidencialidade; "verificar quem são" → autenticidade; "associar a parte responsável" → responsabilização. Memorize a tríade CIA (Confidencialidade, Integridade, Disponibilidade) e os demais atributos (autenticidade, não repúdio, responsabilização).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)