Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2024

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg086755
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
Um dos objetivos da segurança da informação é garantir a integridade da informação; isso significa que a informação deve
  1. Amanter o seu valor original e não pode permitir que a informação tenha sua representação corrompida.
  2. Bser acessada apenas por usuários previamente autorizados e que necessitam dela para desempenharem suas funções.
  3. Cter sua origem comprovada, garantido a identificação do emissor ou do gerador da informação.
  4. Destar de acordo com a legislação em vigor, em atendimento às normas a que a organização está submetida.
  5. Eestar disponível para ser utilizada pelos processos organizacionais para atender aos objetivos corporativos.
Revelar gabarito e comentário

GabaritoA — manter o seu valor original e não pode permitir que a informação tenha sua representação corrompida.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Integridade

Gabarito: letra A. Integridade assegura que a informação não seja alterada ou corrompida sem autorização, mantendo seu valor original e representação fiel (FIPS 199). Portanto, a informação deve "manter o seu valor original e não pode permitir que a informação tenha sua representação corrompida". As demais alternativas referem-se a outros objetivos da segurança da informação.

Tríade CID
  • 1Confidencialidade
    • Acesso apenas por autorizados
  • 2Integridade
    • Valor original preservado
    • Sem corrupção da representação
  • 3Disponibilidade
    • Acessível quando necessário
  • 4Conceitos complementares
    • Autenticidade / Não-repúdio
      • Origem comprovada
      • Identificação do emissor
    • Conformidade (compliance)
      • Adequação à legislação
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A definição de integridade abrange a proteção contra modificação ou destruição não autorizada da informação. A banca reproduz exatamente esse conceito: manter o valor original e impedir a corrupção da representação. Fonte: NIST FIPS 199 define integridade como "prevenir-se contra a modificação ou destruição imprópria de informação, incluindo a irretratabilidade e autenticidade dela".

Alternativa B — ❌ Incorreta

A afirmação refere-se à confidencialidade (acesso apenas por usuários autorizados). Confidencialidade não é sinônimo de integridade. A banca troca o princípio da tríade CID.

Alternativa C — ❌ Incorreta

Esta é a definição de autenticidade ou não-repúdio: comprovação da origem e identificação do emissor. Não corresponde à integridade.

Alternativa D — ❌ Incorreta

Estar de acordo com a legislação é conformidade (compliance), um requisito organizacional distinto da integridade.

Alternativa E — ❌ Incorreta

A característica descrita é a disponibilidade: garantir que a informação esteja acessível para uso quando necessário. É o terceiro pilar da tríade CID.

PEGA ESSA DICA!

Em questões sobre segurança da informação, lembre-se da tríade CID e de cada pilar:

  • Confidencialidade → acesso autorizado.

  • Integridade → informação íntegra e inalterada.

  • Disponibilidade → informação disponível.

Autenticidade e conformidade são conceitos complementares.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A

Link permanente: /questoes/fg086755