Auditor Fiscal de Controle Externo - Ciências da Computação, Sistemas de Informação, Engenharia de Computação e Engenharia de Software
Durante uma auditoria de conformidade em Segurança da Informação, um Auditor analisa os procedimentos de backup e os mecanismos de redundância de hardware de um órgão público. Essas salvaguardas são implementadas para garantir que, mesmo diante de falhas técnicas ou desastres, os dados possam ser acessados pelos usuários autorizados e que seu conteúdo não tenha sofrido modificações indesejadas durante o incidente.De acordo com a norma ISO/IEC 27002, os princípios da segurança da informação que visam assegurar, respectivamente, o acesso oportuno à informação e a preservação da exatidão dos dados são os de
Aconfidencialidade e autenticidade.
Bdisponibilidade e integridade.
Cnão repúdio e irretratabilidade.
Delasticidade e escalabilidade.
Egovernança e compliance.
Revelar gabarito e comentário▾
GabaritoB — disponibilidade e integridade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios de Segurança da Informação (ISO/IEC 27002)
Gabarito: letra B. A tríade clássica da segurança da informação — confidencialidade, integridade e disponibilidade — é o núcleo da norma ISO/IEC 27002. O acesso oportuno à informação é garantido pelo princípio da disponibilidade; a preservação da exatidão dos dados (sem modificações indesejadas) é assegurada pelo princípio da integridade. Assim, a alternativa B espelha exatamente esses dois pilares.
A questão testa o conhecimento basilar dos princípios de segurança da informação. Veja cada alternativa:
Tríade CIA (ISO 27002): Confidencialidade (Sigilo, Acesso não autorizado); Integridade (Exatidão dos dados, Sem modificações indesejadas); Disponibilidade (Acesso oportuno, Quando necessário)
Alternativa A — ❌ Incorreta
Confidencialidade (sigilo) e autenticidade (verificação de identidade) não correspondem, respectivamente, ao acesso oportuno e à exatidão dos dados. A confidencialidade impede o acesso não autorizado, mas não garante oportunidade; a autenticidade valida a origem, não a exatidão.
Alternativa B — ✅ Correta ⟵ GABARITO
Disponibilidade assegura que os dados estejam acessíveis quando necessário (acesso oportuno); integridade garante que os dados não sejam alterados de forma não autorizada (preservação da exatidão). É a definição literal dos dois princípios.
Alternativa C — ❌ Incorreta
Não repúdio e irretratabilidade são conceitos relacionados à impossibilidade de negar a autoria ou o envio de uma informação — não tratam de acesso oportuno ou exatidão de dados.
Alternativa D — ❌ Incorreta
Elasticidade e escalabilidade são propriedades de sistemas (cloud computing, por exemplo), não princípios de segurança da informação. Não fazem parte da tríade CIA nem da ISO 27002.
Alternativa E — ❌ Incorreta
Governança e compliance são práticas de gestão e conformidade, não princípios de segurança. Embora relacionados à segurança como um todo, não respondem diretamente ao que foi perguntado.
PEGA ESSA DICA!
Memorize a tríade CIA (Confidentiality, Integrity, Availability) e associe cada princípio ao seu objetivo básico: confidencialidade = sigilo; integridade = exatidão/confiabilidade; disponibilidade = acesso oportuno. A banca costuma cobrar essa correspondência direta.