Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg104132
Banca
FGV
Órgão
AGESAN-RS
Ano
2025
Nível
Superior
Cargo
Agente de Controle Financeiro - Contábil
O município Alfa implementou procedimentos de segurança da informação correspondentes à autenticação forte (baseada em autenticação em duas etapas) para envio de e-mails e de acesso aos sistemas operacionais, contábeis e financeiros do município.Não obstante, uma mensagem com informação sensível foi encaminhada a um licitante a partir do e-mail de Roberaldo, agente de contratações daquele município, que negou ter encaminhado a referida mensagem.A negativa de Roberaldo não pode ser acatada pela administração, em razão do princípio da segurança da informação denominado
  1. APessoalidade.
  2. BIrretratabilidade.
  3. CLegitimidade.
  4. DIntegridade.
  5. EConfidencialidade.
Revelar gabarito e comentário

GabaritoB — Irretratabilidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios de Segurança da Informação

Gabarito: letra B. O princípio da irretratabilidade (ou não repúdio) garante que o autor de uma transação ou ação não possa negar sua autoria. No caso, Roberaldo nega ter enviado a mensagem, mas a administração não pode acatar essa negativa justamente porque, se o sistema de autenticação forte estiver associado a mecanismos de não repúdio (como logs e assinaturas digitais), a autoria fica vinculada de forma irreversível.

A questão trata da classificação dos princípios da segurança da informação. O material de apoio define:

Irretratabilidade ou não repúdio: propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita.

Esse é o princípio que responde à situação descrita.

1Confidencialidade
Acesso só por autorizados
2Integridade
Informação não alterada indevidamente
3Disponibilidade
Acesso quando necessário
4Autenticidade
Identidade do usuário verificada
5Irretratabilidade (não repúdio)
Autor não pode negar autoria
Vinculado a logs e assinatura digital
Princípios de segurança da informação
LEVELsoulevel.com.br
Princípios de segurança da informação: Confidencialidade (Acesso só por autorizados); Integridade (Informação não alterada indevidamente); Disponibilidade (Acesso quando necessário); Autenticidade (Identidade do usuário verificada); Irretratabilidade (não repúdio) (Autor não pode negar autoria, Vinculado a logs e assinatura digital)

Alternativa A — ❌ Incorreta

Pessoalidade não é um princípio clássico da segurança da informação. A palavra "pessoalidade" remete ao vínculo pessoal de um ato, mas não faz parte da nomenclatura padrão (confidencialidade, integridade, disponibilidade, autenticidade, irretratabilidade, etc.).

Alternativa B — ✅ Correta ⟵ GABARITO

Irretratabilidade (ou não repúdio) é exatamente o princípio que impede que um usuário negue a autoria de uma ação que praticou. No caso, a administração não pode aceitar a negativa de Roberaldo porque, tecnicamente, a ação está vinculada a ele por meio da autenticação forte e dos registros do sistema.

Alternativa C — ❌ Incorreta

Legitimidade é um termo jurídico amplo, não um princípio específico da segurança da informação. Pode se referir à validade de uma ação, mas não tem o mesmo significado técnico de irretratabilidade.

Alternativa D — ❌ Incorreta

Integridade garante que a informação não foi alterada indevidamente. Não trata da autoria ou da possibilidade de negar o envio. O foco aqui é a não alteração do conteúdo, não a vinculação do autor.

Alternativa E — ❌ Incorreta

Confidencialidade assegura que apenas pessoas autorizadas tenham acesso à informação. O problema não é o acesso indevido, mas a negação de autoria pelo próprio remetente.

PEGA ESSA DICA!

Para fixar: a irretratabilidade está sempre ligada à impossibilidade de negar a autoria. Em questões de concursos, pense em não repúdio – geralmente associado a assinaturas digitais e logs de auditoria.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/fg104132