Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — Quadrix 2026
- Código
- qa429626
- Banca
- Quadrix
- Órgão
- CREFITO 17
- Ano
- 2026
- Cargo
- Ana ( )
- CCerto
- EErrado
GabaritoE — Errado
❌ ERRADO. A alteração não autorizada de um cadastro funcional compromete a integridade da informação, e não a disponibilidade, pois a integridade é justamente a propriedade que garante que a informação não seja modificada sem autorização. O fato de o sistema permanecer acessível não afasta a violação da integridade — a disponibilidade só estaria comprometida se o sistema ou os dados ficassem inacessíveis aos usuários autorizados.
A segurança da informação é sustentada por um conjunto de princípios ou atributos, sendo os três principais conhecidos como tríade CID: Confidencialidade, Integridade e Disponibilidade. Cada um protege um aspecto distinto da informação, e é essencial saber diferenciá-los para responder questões de prova.
Confidencialidade (ou sigilo/privacidade): limita o acesso à informação somente às entidades autorizadas. Se um dado é lido por quem não deveria, há violação da confidencialidade.
Integridade: garante que a informação mantenha suas características originais, prevenindo mudanças não autorizadas ou indesejadas. Qualquer alteração indevida — mesmo que o sistema continue funcionando — viola a integridade.
Disponibilidade: garante que a informação esteja acessível aos usuários autorizados quando necessário. Se o sistema fica fora do ar ou os dados ficam inacessíveis, há violação da disponibilidade.
No caso do enunciado, a alteração não autorizada em um cadastro funcional atinge diretamente o conteúdo dos dados: eles foram modificados sem permissão. Isso é a definição clássica de violação de integridade. A disponibilidade não é afetada, pois o sistema permanece acessível — ou seja, os usuários ainda conseguem utilizar o sistema e acessar os dados.
Para fixar, veja a comparação:
Critério | Integridade | Disponibilidade |
|---|---|---|
O que protege | O conteúdo dos dados (exatidão, completude) | O acesso aos dados quando necessário |
Violação típica | Alteração, exclusão ou corrupção não autorizada | Sistema fora do ar, dados inacessíveis |
Exemplo | Hacker modifica o salário de um funcionário | Servidor cai e ninguém consegue acessar o sistema |
A banca explora exatamente essa confusão: ao dizer que o sistema permanece acessível, tenta induzir o candidato a pensar em disponibilidade. Mas o que foi comprometido é a integridade, pois houve modificação não autorizada dos dados.
A banca troca o atributo violado: apresenta uma alteração de dados (que é violação de integridade) como se fosse um problema de disponibilidade, usando o argumento de que o sistema continua acessível. Lembre-se: disponibilidade é sobre acesso; integridade é sobre conteúdo. Se os dados foram modificados sem autorização, a integridade foi violada, independentemente de o sistema estar no ar.
A afirmação está errada porque classifica a alteração não autorizada como comprometimento da disponibilidade. Na verdade, a alteração não autorizada de dados é a violação clássica da integridade, que é a propriedade que garante que a informação não seja modificada sem autorização. A disponibilidade só estaria comprometida se o sistema ou os dados ficassem inacessíveis aos usuários autorizados — o que não ocorre, pois o sistema permanece acessível.
Gabarito: ERRADO.
Link permanente: /questoes/qa429626