Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg104367
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Médio
Cargo
Agente Legislativo - Técnico de apoio ao usuário de computadores
Durante um incidente, o técnico é instruído a restringir o acesso de todos os usuários a uma base de dados até que a integridade seja verificada.Assinale qual princípio da segurança da informação é priorizado por essa decisão.
AAutenticidade.
BDisponibilidade.
CIntegridade.
DConfidencialidade.
EArbitrariedade.
Revelar gabarito e comentário▾
GabaritoC — Integridade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Princípios – Tríade CID
Gabarito: letra C (Integridade). A decisão de restringir o acesso a uma base de dados até que a integridade seja verificada prioriza o princípio da integridade, pois a ação visa impedir alterações não autorizadas ou corrupção dos dados enquanto se assegura que eles mantêm suas características originais.
A banca testa a compreensão dos princípios fundamentais da segurança da informação, especialmente a tríade Confidencialidade, Integridade e Disponibilidade (CID). A situação descreve uma medida que temporariamente sacrifica a disponibilidade (e, em parte, a confidencialidade) para garantir a integridade dos dados.
Tríade CID: Confidencialidade (Acesso só a autorizados); Integridade (Preservar características originais, Impedir alterações não autorizadas); Disponibilidade (Acesso quando necessário)
Alternativa A — ❌ Incorreta
Autenticidade refere-se à garantia de que a informação é proveniente da fonte anunciada, ou seja, a verificação da identidade do emissor. A ação descrita não trata de autenticar a origem dos dados, mas de protegê-los contra modificações indevidas.
Alternativa B — ❌ Incorreta
Disponibilidade é a garantia de que a informação esteja acessível quando necessário. A decisão de restringir o acesso reduz temporariamente a disponibilidade, portanto não a prioriza. O foco não é manter o acesso, mas sim verificar a integridade antes de liberá-lo.
Alternativa C — ✅ Correta ⟵ GABARITO
Integridade visa preservar as características originais da informação, prevenindo alterações não autorizadas. O técnico restringe o acesso justamente para evitar que os dados sejam modificados ou corrompidos durante a verificação, colocando a integridade como prioridade máxima no momento do incidente.
Alternativa D — ❌ Incorreta
Confidencialidade limita o acesso apenas a entidades autorizadas. Embora a restrição de acesso também proteja a confidencialidade, o objetivo explícito da decisão é verificar a integridade. A confidencialidade seria o foco se, por exemplo, o acesso fosse negado a pessoas não autorizadas para evitar vazamento, mas o contexto fala de verificar integridade.
Alternativa E — ❌ Incorreta
Arbitrariedade não é um princípio da segurança da informação. Trata-se de um distrator sem fundamento técnico.
NÃO CAIA NESSA!
Em questões sobre princípios de segurança, identifique sempre o motivo da ação. Se a ação é tomada para evitar alterações não autorizadas, o princípio é integridade; se é para impedir acesso não autorizado, é confidencialidade; se é para garantir que o serviço fique no ar, é disponibilidade. A pegadinha comum é a banca descrever uma ação que afeta mais de um princípio, mas perguntar qual é priorizado – leia o enunciado com atenção.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)