Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FGV 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
fg116398
Banca
FGV
Órgão
MPU
Ano
2025
Nível
Médio
Cargo
Técnico do - Polícia Institucional
A proteção do conhecimento é resultado da somatória entre a compreensão sobre o modo de atuação e as técnicas que atores utilizam para ter acesso indevido a dados restritos e a melhores práticas internacionalmente reconhecidas de segurança e de gestão da informação.A doutrina dominante indica que a proteção do conhecimento objetiva viabilizar e assegurar, a cada conhecimento, informação e dado sensível, as seguintes características:
  1. Adisponibilidade, integridade, sigilo e autenticidade;
  2. Binfiltração, recrutamento, entrevista e desligamento;
  3. Cmanuseio, custódia, arquivamento e destruição;
  4. Ddemarcação, classificação e sinalização de área;
  5. Eultrassecreto, secreto, confidencial e reservado.
Revelar gabarito e comentário

GabaritoA — disponibilidade, integridade, sigilo e autenticidade;

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Proteção do Conhecimento e Atributos de Segurança da Informação

Gabarito: letra A. A proteção do conhecimento visa garantir que cada informação, dado e conhecimento sensível possua os atributos fundamentais de segurança: disponibilidade, integridade, sigilo (confidencialidade) e autenticidade. Esses atributos são reconhecidos internacionalmente por normas como a ISO/IEC 17799, que estabelece a tríade CIA (Confidencialidade, Integridade, Disponibilidade) acrescida da autenticidade. A alternativa A é a única que reúne exatamente essas características.

Atributos de segurança da informação
  • 1Disponibilidade
    • Acesso autorizado quando necessário
  • 2Integridade
    • Informação não alterada indevidamente
  • 3Sigilo (confidencialidade)
    • Acesso restrito a entidades autorizadas
  • 4Autenticidade
    • Origem e integridade confirmadas
LEVEL · soulevel.com.br

Alternativa A — ✅ Correta ⟵ GABARITO

A alternativa elenca os quatro pilares essenciais da segurança da informação: disponibilidade (acesso autorizado quando necessário), integridade (garantia de que a informação não foi alterada indevidamente), sigilo (acesso restrito a entidades autorizadas) e autenticidade (origem e integridade confirmadas). Esses conceitos formam a base da proteção do conhecimento, conforme a doutrina dominante e padrões internacionais.

Alternativa B — ❌ Incorreta

Os termos infiltração, recrutamento, entrevista e desligamento referem-se a etapas de processos de recursos humanos ou de atividades de inteligência/espionagem, e não a características de segurança da informação. Não há relação com os atributos que a proteção do conhecimento deve assegurar.

Alternativa C — ❌ Incorreta

Manuseio, custódia, arquivamento e destruição descrevem fases do ciclo de vida da informação (tratamento, armazenamento, descarte), mas não são atributos de segurança. Eles se relacionam com a gestão documental, não com as propriedades que garantem a proteção do conhecimento.

Alternativa D — ❌ Incorreta

Demarcação, classificação e sinalização de área são procedimentos de segurança física (como controle de acesso a instalações), não atributos intrínsecos da informação. A questão trata de características do conhecimento em si, não de medidas perimetrais.

Alternativa E — ❌ Incorreta

Ultrassecreto, secreto, confidencial e reservado são níveis de classificação de sigilo (graus de confidencialidade) definidos em legislação, e não os atributos básicos que a proteção deve garantir. Eles indicam a sensibilidade da informação, mas não são as propriedades a serem asseguradas.

PEGA ESSA DICA!

A tríade CIA (Confidentiality, Integrity, Availability) é o alicerce da segurança da informação. Acrescente autenticidade e não-repúdio para completar o quadro dos atributos essenciais. Memorize essas palavras-chave e confronte-as com alternativas que tragam processos ou níveis de classificação – estes são distratores comuns.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/fg116398