Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg104132
Banca
FGV
Órgão
AGESAN-RS
Ano
2025
Nível
Superior
Cargo
Agente de Controle Financeiro - Contábil
O município Alfa implementou procedimentos de segurança da informação correspondentes à autenticação forte (baseada em autenticação em duas etapas) para envio de e-mails e de acesso aos sistemas operacionais, contábeis e financeiros do município.Não obstante, uma mensagem com informação sensível foi encaminhada a um licitante a partir do e-mail de Roberaldo, agente de contratações daquele município, que negou ter encaminhado a referida mensagem.A negativa de Roberaldo não pode ser acatada pela administração, em razão do princípio da segurança da informação denominado
APessoalidade.
BIrretratabilidade.
CLegitimidade.
DIntegridade.
EConfidencialidade.
Revelar gabarito e comentário▾
GabaritoB — Irretratabilidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios de Segurança da Informação
Gabarito: letra B. O princípio da irretratabilidade (ou não repúdio) garante que o autor de uma transação ou ação não possa negar sua autoria. No caso, Roberaldo nega ter enviado a mensagem, mas a administração não pode acatar essa negativa justamente porque, se o sistema de autenticação forte estiver associado a mecanismos de não repúdio (como logs e assinaturas digitais), a autoria fica vinculada de forma irreversível.
A questão trata da classificação dos princípios da segurança da informação. O material de apoio define:
Irretratabilidade ou não repúdio: propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita.
Esse é o princípio que responde à situação descrita.
Princípios de segurança da informação: Confidencialidade (Acesso só por autorizados); Integridade (Informação não alterada indevidamente); Disponibilidade (Acesso quando necessário); Autenticidade (Identidade do usuário verificada); Irretratabilidade (não repúdio) (Autor não pode negar autoria, Vinculado a logs e assinatura digital)
Alternativa A — ❌ Incorreta
Pessoalidade não é um princípio clássico da segurança da informação. A palavra "pessoalidade" remete ao vínculo pessoal de um ato, mas não faz parte da nomenclatura padrão (confidencialidade, integridade, disponibilidade, autenticidade, irretratabilidade, etc.).
Alternativa B — ✅ Correta ⟵ GABARITO
Irretratabilidade (ou não repúdio) é exatamente o princípio que impede que um usuário negue a autoria de uma ação que praticou. No caso, a administração não pode aceitar a negativa de Roberaldo porque, tecnicamente, a ação está vinculada a ele por meio da autenticação forte e dos registros do sistema.
Alternativa C — ❌ Incorreta
Legitimidade é um termo jurídico amplo, não um princípio específico da segurança da informação. Pode se referir à validade de uma ação, mas não tem o mesmo significado técnico de irretratabilidade.
Alternativa D — ❌ Incorreta
Integridade garante que a informação não foi alterada indevidamente. Não trata da autoria ou da possibilidade de negar o envio. O foco aqui é a não alteração do conteúdo, não a vinculação do autor.
Alternativa E — ❌ Incorreta
Confidencialidade assegura que apenas pessoas autorizadas tenham acesso à informação. O problema não é o acesso indevido, mas a negação de autoria pelo próprio remetente.
PEGA ESSA DICA!
Para fixar: a irretratabilidade está sempre ligada à impossibilidade de negar a autoria. Em questões de concursos, pense em não repúdio – geralmente associado a assinaturas digitais e logs de auditoria.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)