Auditor de Controle Externo - Área de Informática - Administrador de Banco de Dados
De acordo com Date, as questões de segurança de dados são frequentemente associadas a questões de integridade de dados, mas os dois conceitos são na realidade bastante diferentes. Com base nisso, faça a associação correta.1. Falha de Integridade2. Falha de Segurança3. Falha de segurança e integridade( ) Um funcionário que não deveria ter acesso a relatórios financeiros confidenciais consegue visualizar esses relatórios devido a permissões mal configuradas.( ) Um hacker invade um sistema e altera registros de notas fiscais para fraudar o sistema.( ) Um operador de banco de dados insere manualmente registros de transações financeiras com valores incorretos.( ) Devido a um erro no sistema, uma transação de banco de dados é interrompida no meio, resultando em um estado inconsistente dos dados.Assinale a opção que indica a associação correta, na ordem apresentada.
A2 – 2 – 1 – 3.
B3 – 2 – 2 – 1.
C1 – 2 – 3 – 2.
D2 – 1 – 3 – 3.
E2 – 3 – 1 – 1.
Revelar gabarito e comentário▾
GabaritoE — 2 – 3 – 1 – 1.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Associação entre Falhas de Segurança e Integridade
Gabarito: letra E (sequência 2 – 3 – 1 – 1). A distinção central, conforme Date, é: segurança envolve acesso não autorizado a dados; integridade envolve dados incorretos ou inconsistentes. A situação 1 (acesso indevido) é apenas falha de segurança (2). A situação 2 (hacker altera dados) é falha de segurança e integridade (3). A situação 3 (operador insere valores incorretos) é apenas falha de integridade (1), pois o operador tinha permissão. A situação 4 (transação interrompida) é apenas falha de integridade (1). Portanto, a sequência correta é 2 – 3 – 1 – 1.
NÃO CAIA NESSA!
A banca explora a confusão entre os conceitos. Na situação do hacker, muitos candidatos marcam apenas "segurança", esquecendo que a alteração de dados também viola a integridade. Já na situação do operador, pode-se pensar em "segurança" se assumir que a inserção era não autorizada, mas o enunciado não diz isso – é um erro de integridade. Fique atento: a presença de alteração não autorizada caracteriza ambas as falhas; a alteração autorizada com erro caracteriza apenas integridade.
Análise de cada situação
Situação 1 (acesso indevido a relatórios): Acesso não autorizado → Falha de Segurança (2).
Situação 2 (hacker altera notas fiscais): Acesso não autorizado + alteração → Falha de Segurança e Integridade (3).
Situação 3 (operador insere valores incorretos): Operador autorizado, mas dados errados → Falha de Integridade (1).
Situação 4 (transação interrompida): Estado inconsistente sem ação maliciosa → Falha de Integridade (1).
1Acesso indevidoSegurança (2)
2Hacker altera dadosSegurança e Integridade (3)
3Operador insere erradoIntegridade (1)
4Transação interrompidaIntegridade (1)
LEVEL · soulevel.com.br
Análise das alternativas
Alternativa
Sequência
Correto?
Erro
A
2 – 2 – 1 – 3
❌
Na situação 2 (hacker) coloca apenas segurança, mas deveria ser ambas; na situação 4 (transação) coloca ambas, mas é só integridade.
B
3 – 2 – 2 – 1
❌
Na situação 1 coloca ambas, mas é só segurança; na situação 3 coloca segurança, mas é só integridade.
C
1 – 2 – 3 – 2
❌
Na situação 1 coloca integridade, mas é segurança; na situação 3 coloca ambas, mas é só integridade; na situação 4 coloca segurança, mas é integridade.
D
2 – 1 – 3 – 3
❌
Na situação 2 coloca integridade, mas deveria ser ambas; na situação 4 coloca ambas, mas é só integridade.
E
2 – 3 – 1 – 1
✅
Corresponde perfeitamente à classificação correta.
💡 Dica: Para diferenciar, pergunte-se: "há acesso não autorizado?" (se sim, falha de segurança). "Os dados estão incorretos/inconsistentes?" (se sim, falha de integridade). Se ambos, é falha de segurança e integridade.