Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — Quadrix 2026

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa429626
Banca
Quadrix
Órgão
CREFITO 17
Ano
2026
Cargo
Ana ( )
Acerca dos princípios, das políticas e dos conceitos fundamentais de segurança da informação, julgue o item seguinte.   A ocorrência de alteração não autorizada em cadastro funcional, ainda que o sistema permaneçaacessível aos usuários, caracteriza comprometimento da disponibilidade da informação, e não de sua integridade.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoE — Errado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tríade CID: integridade versus disponibilidade

❌ ERRADO. A alteração não autorizada de um cadastro funcional compromete a integridade da informação, e não a disponibilidade, pois a integridade é justamente a propriedade que garante que a informação não seja modificada sem autorização. O fato de o sistema permanecer acessível não afasta a violação da integridade — a disponibilidade só estaria comprometida se o sistema ou os dados ficassem inacessíveis aos usuários autorizados.

A segurança da informação é sustentada por um conjunto de princípios ou atributos, sendo os três principais conhecidos como tríade CID: Confidencialidade, Integridade e Disponibilidade. Cada um protege um aspecto distinto da informação, e é essencial saber diferenciá-los para responder questões de prova.

  • Confidencialidade (ou sigilo/privacidade): limita o acesso à informação somente às entidades autorizadas. Se um dado é lido por quem não deveria, há violação da confidencialidade.

  • Integridade: garante que a informação mantenha suas características originais, prevenindo mudanças não autorizadas ou indesejadas. Qualquer alteração indevida — mesmo que o sistema continue funcionando — viola a integridade.

  • Disponibilidade: garante que a informação esteja acessível aos usuários autorizados quando necessário. Se o sistema fica fora do ar ou os dados ficam inacessíveis, há violação da disponibilidade.

No caso do enunciado, a alteração não autorizada em um cadastro funcional atinge diretamente o conteúdo dos dados: eles foram modificados sem permissão. Isso é a definição clássica de violação de integridade. A disponibilidade não é afetada, pois o sistema permanece acessível — ou seja, os usuários ainda conseguem utilizar o sistema e acessar os dados.

Para fixar, veja a comparação:

Critério

Integridade

Disponibilidade

O que protege

O conteúdo dos dados (exatidão, completude)

O acesso aos dados quando necessário

Violação típica

Alteração, exclusão ou corrupção não autorizada

Sistema fora do ar, dados inacessíveis

Exemplo

Hacker modifica o salário de um funcionário

Servidor cai e ninguém consegue acessar o sistema

A banca explora exatamente essa confusão: ao dizer que o sistema permanece acessível, tenta induzir o candidato a pensar em disponibilidade. Mas o que foi comprometido é a integridade, pois houve modificação não autorizada dos dados.

NÃO CAIA NESSA!

A banca troca o atributo violado: apresenta uma alteração de dados (que é violação de integridade) como se fosse um problema de disponibilidade, usando o argumento de que o sistema continua acessível. Lembre-se: disponibilidade é sobre acesso; integridade é sobre conteúdo. Se os dados foram modificados sem autorização, a integridade foi violada, independentemente de o sistema estar no ar.

1Confidencialidade
acesso só a quem é autorizado
violação: leitura indevida
2Integridade
conteúdo não é alterado sem autorização
violação: modificação, exclusão, corrupção
3Disponibilidade
acesso quando necessário
violação: sistema fora do ar, dados inacessíveis
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (acesso só a quem é autorizado, violação: leitura indevida); Integridade (conteúdo não é alterado sem autorização, violação: modificação, exclusão, corrupção); Disponibilidade (acesso quando necessário, violação: sistema fora do ar, dados inacessíveis)

Item — ❌ ERRADO

A afirmação está errada porque classifica a alteração não autorizada como comprometimento da disponibilidade. Na verdade, a alteração não autorizada de dados é a violação clássica da integridade, que é a propriedade que garante que a informação não seja modificada sem autorização. A disponibilidade só estaria comprometida se o sistema ou os dados ficassem inacessíveis aos usuários autorizados — o que não ocorre, pois o sistema permanece acessível.

Gabarito: ERRADO.

Link permanente: /questoes/qa429626