Pular para o conteúdo principal

Questão de Segurança da Informação — Políticas de Segurança de Informação — FGV 2024

Segurança da InformaçãoPolíticas de Segurança de Informação
Código
fg084675
Banca
FGV
Órgão
EPE
Ano
2024
Nível
Superior
Cargo
Analista de Gestão Corporativa - Tecnologia da Informação (Infraestrutura e Segurança)
A Empresa de Pesquisa Energética (EPE) está fortalecendo suas políticas de segurança da informação para proteger dados sensíveis e garantir a integridade e a disponibilidade dos sistemas. Considerando a importância da segurança da informação, a EPE irá revisar e reforçar suas políticas de segurança.Assim, a EPE, para garantir a proteção abrangente das informações, deve garantir
  1. Aconfidencialidade, que assegura que informações estejam acessíveis a qualquer pessoa interessada.
  2. Bintegridade, que garante que informações possam ser modificadas por qualquer usuário.
  3. Cdisponibilidade, que assegura que as informações estejam acessíveis apenas em horários específicos.
  4. Da tríade CID, que inclui confidencialidade, integridade e disponibilidade.
  5. Ea implementação de senhas fracas para facilitar o acesso dos usuários.
Revelar gabarito e comentário

GabaritoD — a tríade CID, que inclui confidencialidade, integridade e disponibilidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tríade CID – Proteção abrangente da informação

Gabarito: letra D. A proteção abrangente das informações de uma organização é garantida pelos três pilares fundamentais da segurança da informação: confidencialidade, integridade e disponibilidade – a chamada tríade CID. As demais alternativas distorcem propositalmente o significado de cada pilar.

Tríade CID
  • 1Confidencialidade
    • Acesso apenas por autorizados
  • 2Integridade
    • Não alteração não autorizada
  • 3Disponibilidade
    • Acesso sempre que necessário
LEVEL · soulevel.com.br

Alternativa A – ❌ Incorreta

A definição apresentada para confidencialidade está errada: ela não assegura que informações estejam acessíveis a qualquer pessoa. Pelo contrário, a confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas. A alternativa troca o conceito de confidencialidade pelo de disponibilidade (acessibilidade a qualquer interessado).

Alternativa B – ❌ Incorreta

A integridade não garante que informações possam ser modificadas por qualquer usuário. Integridade significa que a informação não foi alterada de forma não autorizada, preservando sua exatidão e completude. A alternativa confunde integridade com ausência de controle de modificação.

Alternativa C – ❌ Incorreta

A disponibilidade assegura que as informações estejam acessíveis sempre que necessário por usuários autorizados, e não apenas em horários específicos. Restringir a disponibilidade a horários fixos viola o princípio, exceto se políticas de negócio justificarem – mas a definição genérica é contínua.

Alternativa D – ✅ Correta ⟵ GABARITO

A letra D corretamente afirma que a proteção abrangente das informações é obtida pela tríade CID (Confidencialidade, Integridade e Disponibilidade). Esses três pilares são amplamente reconhecidos em normas como a ISO/IEC 27001 e constituem a base de qualquer política de segurança da informação.

Alternativa E – ❌ Incorreta

Implementar senhas fracas compromete todos os pilares da segurança, especialmente a confidencialidade e a integridade. É uma medida oposta ao objetivo de proteger as informações.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D

Link permanente: /questoes/fg084675