Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
fg116398
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Médio
Cargo
Técnico do - Polícia Institucional
A proteção do conhecimento é resultado da somatória entre a compreensão sobre o modo de atuação e as técnicas que atores utilizam para ter acesso indevido a dados restritos e a melhores práticas internacionalmente reconhecidas de segurança e de gestão da informação.A doutrina dominante indica que a proteção do conhecimento objetiva viabilizar e assegurar, a cada conhecimento, informação e dado sensível, as seguintes características:
Adisponibilidade, integridade, sigilo e autenticidade;
Binfiltração, recrutamento, entrevista e desligamento;
Cmanuseio, custódia, arquivamento e destruição;
Ddemarcação, classificação e sinalização de área;
Eultrassecreto, secreto, confidencial e reservado.
Revelar gabarito e comentário▾
GabaritoA — disponibilidade, integridade, sigilo e autenticidade;
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Proteção do Conhecimento e Atributos de Segurança da Informação
Gabarito: letra A. A proteção do conhecimento visa garantir que cada informação, dado e conhecimento sensível possua os atributos fundamentais de segurança: disponibilidade, integridade, sigilo (confidencialidade) e autenticidade. Esses atributos são reconhecidos internacionalmente por normas como a ISO/IEC 17799, que estabelece a tríade CIA (Confidencialidade, Integridade, Disponibilidade) acrescida da autenticidade. A alternativa A é a única que reúne exatamente essas características.
Atributos de segurança da informação
1Disponibilidade
Acesso autorizado quando necessário
2Integridade
Informação não alterada indevidamente
3Sigilo (confidencialidade)
Acesso restrito a entidades autorizadas
4Autenticidade
Origem e integridade confirmadas
LEVEL · soulevel.com.br
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa elenca os quatro pilares essenciais da segurança da informação: disponibilidade (acesso autorizado quando necessário), integridade (garantia de que a informação não foi alterada indevidamente), sigilo (acesso restrito a entidades autorizadas) e autenticidade (origem e integridade confirmadas). Esses conceitos formam a base da proteção do conhecimento, conforme a doutrina dominante e padrões internacionais.
Alternativa B — ❌ Incorreta
Os termos infiltração, recrutamento, entrevista e desligamento referem-se a etapas de processos de recursos humanos ou de atividades de inteligência/espionagem, e não a características de segurança da informação. Não há relação com os atributos que a proteção do conhecimento deve assegurar.
Alternativa C — ❌ Incorreta
Manuseio, custódia, arquivamento e destruição descrevem fases do ciclo de vida da informação (tratamento, armazenamento, descarte), mas não são atributos de segurança. Eles se relacionam com a gestão documental, não com as propriedades que garantem a proteção do conhecimento.
Alternativa D — ❌ Incorreta
Demarcação, classificação e sinalização de área são procedimentos de segurança física (como controle de acesso a instalações), não atributos intrínsecos da informação. A questão trata de características do conhecimento em si, não de medidas perimetrais.
Alternativa E — ❌ Incorreta
Ultrassecreto, secreto, confidencial e reservado são níveis de classificação de sigilo (graus de confidencialidade) definidos em legislação, e não os atributos básicos que a proteção deve garantir. Eles indicam a sensibilidade da informação, mas não são as propriedades a serem asseguradas.
PEGA ESSA DICA!
A tríade CIA (Confidentiality, Integrity, Availability) é o alicerce da segurança da informação. Acrescente autenticidade e não-repúdio para completar o quadro dos atributos essenciais. Memorize essas palavras-chave e confronte-as com alternativas que tragam processos ou níveis de classificação – estes são distratores comuns.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)