Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg104367
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Durante um incidente, o técnico é instruído a restringir o acesso de todos os usuários a uma base de dados até que a integridade seja verificada.Assinale qual princípio da segurança da informação é priorizado por essa decisão.
  1. AAutenticidade.
  2. BDisponibilidade.
  3. CIntegridade.
  4. DConfidencialidade.
  5. EArbitrariedade.
Revelar gabarito e comentário

GabaritoC — Integridade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Princípios – Tríade CID

Gabarito: letra C (Integridade). A decisão de restringir o acesso a uma base de dados até que a integridade seja verificada prioriza o princípio da integridade, pois a ação visa impedir alterações não autorizadas ou corrupção dos dados enquanto se assegura que eles mantêm suas características originais.

A banca testa a compreensão dos princípios fundamentais da segurança da informação, especialmente a tríade Confidencialidade, Integridade e Disponibilidade (CID). A situação descreve uma medida que temporariamente sacrifica a disponibilidade (e, em parte, a confidencialidade) para garantir a integridade dos dados.

1Confidencialidade
Acesso só a autorizados
2Integridade
Preservar características originais
Impedir alterações não autorizadas
3Disponibilidade
Acesso quando necessário
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (Acesso só a autorizados); Integridade (Preservar características originais, Impedir alterações não autorizadas); Disponibilidade (Acesso quando necessário)

Alternativa A — ❌ Incorreta

Autenticidade refere-se à garantia de que a informação é proveniente da fonte anunciada, ou seja, a verificação da identidade do emissor. A ação descrita não trata de autenticar a origem dos dados, mas de protegê-los contra modificações indevidas.

Alternativa B — ❌ Incorreta

Disponibilidade é a garantia de que a informação esteja acessível quando necessário. A decisão de restringir o acesso reduz temporariamente a disponibilidade, portanto não a prioriza. O foco não é manter o acesso, mas sim verificar a integridade antes de liberá-lo.

Alternativa C — ✅ Correta ⟵ GABARITO

Integridade visa preservar as características originais da informação, prevenindo alterações não autorizadas. O técnico restringe o acesso justamente para evitar que os dados sejam modificados ou corrompidos durante a verificação, colocando a integridade como prioridade máxima no momento do incidente.

Alternativa D — ❌ Incorreta

Confidencialidade limita o acesso apenas a entidades autorizadas. Embora a restrição de acesso também proteja a confidencialidade, o objetivo explícito da decisão é verificar a integridade. A confidencialidade seria o foco se, por exemplo, o acesso fosse negado a pessoas não autorizadas para evitar vazamento, mas o contexto fala de verificar integridade.

Alternativa E — ❌ Incorreta

Arbitrariedade não é um princípio da segurança da informação. Trata-se de um distrator sem fundamento técnico.

NÃO CAIA NESSA!

Em questões sobre princípios de segurança, identifique sempre o motivo da ação. Se a ação é tomada para evitar alterações não autorizadas, o princípio é integridade; se é para impedir acesso não autorizado, é confidencialidade; se é para garantir que o serviço fique no ar, é disponibilidade. A pegadinha comum é a banca descrever uma ação que afeta mais de um princípio, mas perguntar qual é priorizado – leia o enunciado com atenção.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/fg104367