Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2024
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg086755
Banca
FGV
Órgão
MF
Ano
2024
Nível
Superior
Cargo
Auditor Federal de Finanças e Controle - Área de Tecnologia da Informação (Operação e Infraestrutura) - manhã
Um dos objetivos da segurança da informação é garantir a integridade da informação; isso significa que a informação deve
Amanter o seu valor original e não pode permitir que a informação tenha sua representação corrompida.
Bser acessada apenas por usuários previamente autorizados e que necessitam dela para desempenharem suas funções.
Cter sua origem comprovada, garantido a identificação do emissor ou do gerador da informação.
Destar de acordo com a legislação em vigor, em atendimento às normas a que a organização está submetida.
Eestar disponível para ser utilizada pelos processos organizacionais para atender aos objetivos corporativos.
Revelar gabarito e comentário▾
GabaritoA — manter o seu valor original e não pode permitir que a informação tenha sua representação corrompida.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Integridade
Gabarito: letra A. Integridade assegura que a informação não seja alterada ou corrompida sem autorização, mantendo seu valor original e representação fiel (FIPS 199). Portanto, a informação deve "manter o seu valor original e não pode permitir que a informação tenha sua representação corrompida". As demais alternativas referem-se a outros objetivos da segurança da informação.
Tríade CID
1Confidencialidade
Acesso apenas por autorizados
2Integridade
Valor original preservado
Sem corrupção da representação
3Disponibilidade
Acessível quando necessário
4Conceitos complementares
Autenticidade / Não-repúdio
Origem comprovada
Identificação do emissor
Conformidade (compliance)
Adequação à legislação
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A definição de integridade abrange a proteção contra modificação ou destruição não autorizada da informação. A banca reproduz exatamente esse conceito: manter o valor original e impedir a corrupção da representação. Fonte: NIST FIPS 199 define integridade como "prevenir-se contra a modificação ou destruição imprópria de informação, incluindo a irretratabilidade e autenticidade dela".
Alternativa B — ❌ Incorreta
A afirmação refere-se à confidencialidade (acesso apenas por usuários autorizados). Confidencialidade não é sinônimo de integridade. A banca troca o princípio da tríade CID.
Alternativa C — ❌ Incorreta
Esta é a definição de autenticidade ou não-repúdio: comprovação da origem e identificação do emissor. Não corresponde à integridade.
Alternativa D — ❌ Incorreta
Estar de acordo com a legislação é conformidade (compliance), um requisito organizacional distinto da integridade.
Alternativa E — ❌ Incorreta
A característica descrita é a disponibilidade: garantir que a informação esteja acessível para uso quando necessário. É o terceiro pilar da tríade CID.
PEGA ESSA DICA!
Em questões sobre segurança da informação, lembre-se da tríade CID e de cada pilar:
Confidencialidade → acesso autorizado.
Integridade → informação íntegra e inalterada.
Disponibilidade → informação disponível.
Autenticidade e conformidade são conceitos complementares.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)