Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2023

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg072461
Banca
FGV
Órgão
TJ-RN
Ano
2023
Nível
Superior
Cargo
Analista Judiciário - Tecnologia de Informação – Análise de Suporte
A empresa Progseg foi contratada via processo licitatório para a modernização das aplicações utilizadas no Tribunal de Justiça do Rio Grande do Norte. Aurélio, chefe do Departamento de Tecnologia, conduzirá junto à empresa o retrofit, que terá como foco a melhoria na segurança dos sistemas.Os requisitos mandatórios dessa modernização são:- Assegurar que informações privadas e confidenciais não estejam disponíveis nem sejam reveladas para indivíduos não autorizados; e- Verificar que os usuários são quem dizem ser. O requisito desejável dessa modernização é:- Ser capaz de associar uma violação de segurança a uma parte responsável.Com base nos requisitos citados, a Progseg deverá implementar, respectivamente:
  1. Aconfidencialidade, autenticidade, responsabilização;
  2. Bdisponibilidade, autenticidade, privacidade;
  3. Cnão repúdio, integridade de sistemas, confidencialidade;
  4. Dintegridade, disponibilidade, responsabilização;
  5. Eautenticidade, integridade de dados, integridade de sistemas.
Revelar gabarito e comentário

GabaritoA — confidencialidade, autenticidade, responsabilização;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Conceitos básicos de segurança da informação

Gabarito: letra A. A questão exige associar três requisitos de modernização aos pilares de segurança da informação: o primeiro (impedir acesso não autorizado a informações privadas) é confidencialidade; o segundo (verificar a identidade dos usuários) é autenticidade; e o terceiro (associar violações a um responsável) é responsabilização (accountability). A alternativa A é a única que lista exatamente esses três conceitos na ordem correta.

A banca cobra o conhecimento dos atributos básicos da segurança da informação, conforme definidos em normas como a ISO/IEC 27002. O contexto de apoio reforça que confidencialidade "limita o acesso a informação tão somente às entidades legítimas" e que autenticidade garante que a informação "é proveniente da fonte anunciada". Responsabilização, embora não explicitada no trecho, é o princípio que permite rastrear ações a um indivíduo.

Pilares de segurança da informação
  • 1Confidencialidade
    • Impedir acesso não autorizado
    • Proteger informações privadas
  • 2Autenticidade
    • Verificar identidade do usuário
    • Garantir fonte anunciada
  • 3Responsabilização (accountability)
    • Associar violação a um responsável
    • Rastrear ações individuais
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

Exatamente a sequência: confidencialidade (proteção contra divulgação não autorizada), autenticidade (verificação de identidade) e responsabilização (atribuição de responsabilidade). Todos os três requisitos são atendidos.

Alternativa B — ❌ Incorreta

Troca o primeiro requisito por "disponibilidade" (garantia de acesso quando necessário) e o terceiro por "privacidade" (que é mais amplo que responsabilização). O primeiro requisito é claramente confidencialidade, não disponibilidade.

Alternativa C — ❌ Incorreta

Inicia com "não repúdio" (impedir que uma parte negue ter realizado uma ação), que não corresponde ao primeiro requisito. O segundo requisito (verificar identidade) é autenticidade, não integridade de sistemas. E o terceiro é responsabilização, não confidencialidade.

Alternativa D — ❌ Incorreta

Começa com "integridade" (garantia de que a informação não foi alterada), que não é o foco do primeiro requisito. O segundo é autenticidade, mas a alternativa coloca disponibilidade. O terceiro acerta com responsabilização, mas os dois primeiros estão errados.

Alternativa E — ❌ Incorreta

Inicia com "autenticidade" (que seria o segundo requisito) e depois coloca integridade de dados e integridade de sistemas, que não correspondem aos demais requisitos. A ordem está trocada e os conceitos não se alinham.

PEGA ESSA DICA!

Para questões que associam requisitos a conceitos, identifique a palavra-chave de cada frase: "não sejam reveladas" → confidencialidade; "verificar quem são" → autenticidade; "associar a parte responsável" → responsabilização. Memorize a tríade CIA (Confidencialidade, Integridade, Disponibilidade) e os demais atributos (autenticidade, não repúdio, responsabilização).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/fg072461