Pular para o conteúdo principal

Questão de Não definido — Geral — FGV 2026

Não definidoGeral
Código
fg132617
Banca
FGV
Órgão
TCE-SC
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal de Controle Externo - Ciências da Computação, Sistemas de Informação, Engenharia de Computação e Engenharia de Software
Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de
  1. Aconfidencialidade e autenticidade.
  2. Bdisponibilidade e integridade.
  3. Cnão repúdio e irretratabilidade.
  4. Delasticidade e escalabilidade.
  5. Egovernança e compliance. 
Revelar gabarito e comentário

GabaritoB — disponibilidade e integridade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios de Segurança da Informação (ISO/IEC 27002)

Gabarito: letra B. A tríade clássica da segurança da informação — confidencialidade, integridade e disponibilidade — é o núcleo da norma ISO/IEC 27002. O acesso oportuno à informação é garantido pelo princípio da disponibilidade; a preservação da exatidão dos dados (sem modificações indesejadas) é assegurada pelo princípio da integridade. Assim, a alternativa B espelha exatamente esses dois pilares.

A questão testa o conhecimento basilar dos princípios de segurança da informação. Veja cada alternativa:

1Confidencialidade
Sigilo
Acesso não autorizado
2Integridade
Exatidão dos dados
Sem modificações indesejadas
3Disponibilidade
Acesso oportuno
Quando necessário
Tríade CIA (ISO 27002)
LEVELsoulevel.com.br
Tríade CIA (ISO 27002): Confidencialidade (Sigilo, Acesso não autorizado); Integridade (Exatidão dos dados, Sem modificações indesejadas); Disponibilidade (Acesso oportuno, Quando necessário)

Alternativa A — ❌ Incorreta

Confidencialidade (sigilo) e autenticidade (verificação de identidade) não correspondem, respectivamente, ao acesso oportuno e à exatidão dos dados. A confidencialidade impede o acesso não autorizado, mas não garante oportunidade; a autenticidade valida a origem, não a exatidão.

Alternativa B — ✅ Correta ⟵ GABARITO

Disponibilidade assegura que os dados estejam acessíveis quando necessário (acesso oportuno); integridade garante que os dados não sejam alterados de forma não autorizada (preservação da exatidão). É a definição literal dos dois princípios.

Alternativa C — ❌ Incorreta

Não repúdio e irretratabilidade são conceitos relacionados à impossibilidade de negar a autoria ou o envio de uma informação — não tratam de acesso oportuno ou exatidão de dados.

Alternativa D — ❌ Incorreta

Elasticidade e escalabilidade são propriedades de sistemas (cloud computing, por exemplo), não princípios de segurança da informação. Não fazem parte da tríade CIA nem da ISO 27002.

Alternativa E — ❌ Incorreta

Governança e compliance são práticas de gestão e conformidade, não princípios de segurança. Embora relacionados à segurança como um todo, não respondem diretamente ao que foi perguntado.

PEGA ESSA DICA!

Memorize a tríade CIA (Confidentiality, Integrity, Availability) e associe cada princípio ao seu objetivo básico: confidencialidade = sigilo; integridade = exatidão/confiabilidade; disponibilidade = acesso oportuno. A banca costuma cobrar essa correspondência direta.

Gabarito: letra B.

Link permanente: /questoes/fg132617