Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2026

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa430234
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
A Segurança da Informação consiste no conjunto de práticas, políticas e controles destinados a proteger dados e sistemas contra acessos não autorizados, alterações indevidas, indisponibilidade, bem como a garantir a verificação da autoria das informações e a impossibilidade de negação de ações realizadas. Entre seus fundamentos e principais objetivos, destacam-se propriedades que asseguram diferentes dimensões da proteção da informação. Para alcançar tais objetivos, são utilizadas técnicas como hash, controle de versão e assinatura digital, amplamente aplicadas em ambientes corporativos e institucionais para fortalecer a confiabilidade das informações e dos sistemas.   Considerando os fundamentos da Segurança da Informação e a aplicação das técnicas mencionadas, assinale a alternativa que apresenta o objetivo primordial diretamente relacionado à utilização desses mecanismos.
  1. AConfidencialidade.
  2. BDisponibilidade.
  3. CAutenticidade.
  4. DIntegridade.
  5. EIrretratabilidade.
Revelar gabarito e comentário

GabaritoD — Integridade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação: hash, controle de versão e assinatura digital

Gabarito: letra D. As técnicas citadas — hash, controle de versão e assinatura digital — têm como objetivo primordial garantir a integridade da informação, ou seja, assegurar que os dados não sejam alterados de forma não autorizada ou indevida, mantendo suas características originais. O hash detecta qualquer modificação no conteúdo, o controle de versão preserva o histórico de alterações e a assinatura digital, além de autenticar a origem, também assegura que a mensagem não foi adulterada após a assinatura.

A Segurança da Informação é a disciplina que protege os ativos de informação de uma organização, preservando seu valor. Para isso, apoia-se em um conjunto de princípios ou propriedades que garantem diferentes dimensões da proteção. Os três primeiros — confidencialidade, integridade e disponibilidade — formam a chamada tríade CID, a base de qualquer política de segurança. Além deles, existem outros princípios igualmente importantes, como autenticidade, irretratabilidade (ou não repúdio), posse e utilidade.

A confidencialidade (ou sigilo/privacidade) limita o acesso à informação apenas às entidades legítimas, protegendo os dados contra quem não está autorizado a acessá-los. A disponibilidade garante que a informação esteja sempre acessível para o uso legítimo, no momento em que for necessária. A autenticidade assegura que a informação é proveniente da fonte anunciada, ou seja, confirma a legitimidade da origem dos dados. A irretratabilidade (ou não repúdio) garante a impossibilidade de negar a autoria de uma ação ou transação realizada.

A integridade, por sua vez, é a propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário, prevenindo mudanças não autorizadas ou indesejadas. É exatamente essa a garantia que as técnicas mencionadas no enunciado buscam fortalecer: o hash é um algoritmo que transforma uma entrada de qualquer tamanho em uma saída de tamanho fixo, funcionando como uma "impressão digital" do dado — qualquer alteração mínima no conteúdo gera um hash completamente diferente, permitindo detectar adulterações. O controle de versão registra o histórico de modificações de um arquivo, permitindo rastrear e reverter alterações, garantindo que o estado atual seja íntegro e auditável. A assinatura digital, por fim, utiliza criptografia assimétrica para garantir a autenticidade e a integridade da mensagem: ao assinar com a chave privada do remetente, qualquer alteração no conteúdo invalida a assinatura, provando que os dados não foram modificados após a assinatura.

A pegadinha desta questão está em confundir o objetivo primordial das técnicas com outros princípios. A assinatura digital, por exemplo, também garante autenticidade e irretratabilidade, mas o enunciado pergunta especificamente sobre o objetivo primordial diretamente relacionado à utilização de todas as técnicas citadas (hash, controle de versão e assinatura digital). O hash e o controle de versão são ferramentas clássicas de garantia de integridade, e a assinatura digital, embora agregue autenticidade e não repúdio, também é um mecanismo de verificação de integridade. Portanto, o elemento comum e central é a integridade.

Guarde a distinção entre os princípios: confidencialidade é sobre quem pode ver, integridade é sobre o que pode ser alterado, disponibilidade é sobre quando pode ser acessado, autenticidade é sobre de quem é a origem, e irretratabilidade é sobre negar a autoria. É exatamente essa fronteira que separa as alternativas.

Princípios da Segurança da Informação
  • 1Tríade CID
    • Confidencialidade (quem pode ver)
    • Integridade (o que pode ser alterado)
    • Disponibilidade (quando pode ser acessado)
  • 2Outros princípios
    • Autenticidade (de quem é a origem)
    • Irretratabilidade (quem nega a autoria)
  • 3Técnicas e objetivo primordial
    • Hash → integridade
    • Controle de versão → integridade
    • Assinatura digital → integridade
      • também autenticidade e não repúdio
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A confidencialidade está relacionada à proteção contra acessos não autorizados, ou seja, garantir que apenas pessoas autorizadas possam visualizar a informação. As técnicas de hash, controle de versão e assinatura digital não têm como objetivo primordial esconder o conteúdo dos dados, mas sim verificar se eles foram alterados. A confidencialidade é tipicamente garantida por criptografia, que "embaralha" os dados para que não possam ser lidos sem a chave correta.

Alternativa B — ❌ Incorreta

A disponibilidade garante que a informação esteja acessível quando necessário, relacionando-se à habilidade de acessar os dados no momento da requisição. As técnicas citadas não têm como foco manter o sistema no ar ou garantir o acesso contínuo; elas atuam na verificação da integridade do conteúdo. A disponibilidade é tipicamente garantida por redundância, backups e planos de continuidade de negócios.

Alternativa C — ❌ Incorreta

A autenticidade garante que a informação é proveniente da fonte anunciada, confirmando a legitimidade da origem. Embora a assinatura digital também forneça autenticidade, o hash e o controle de versão não têm como objetivo primordial autenticar a origem — eles verificam a integridade do conteúdo. O enunciado pergunta sobre o objetivo comum a todas as técnicas, e a autenticidade não é o foco do hash nem do controle de versão.

Alternativa D — ✅ Correta ⟵ GABARITO

A integridade é a propriedade que garante que a informação mantenha suas características originais, prevenindo alterações não autorizadas ou indesejadas. O hash detecta qualquer modificação no conteúdo, o controle de versão preserva o histórico de alterações e a assinatura digital assegura que a mensagem não foi adulterada após a assinatura. Todas essas técnicas têm como objetivo primordial garantir a integridade da informação.

Alternativa E — ❌ Incorreta

A irretratabilidade (ou não repúdio) garante a impossibilidade de negar a autoria de uma ação ou transação. Embora a assinatura digital também forneça não repúdio, o hash e o controle de versão não têm como objetivo primordial impedir que alguém negue ter realizado uma ação — eles verificam a integridade do conteúdo. O não repúdio é uma consequência da assinatura digital, mas não é o objetivo central das três técnicas em conjunto.

NÃO CAIA NESSA!

A banca explora a confusão entre os princípios de segurança, especialmente entre integridade e autenticidade. A assinatura digital é uma técnica que garante tanto autenticidade quanto integridade, mas o enunciado pergunta sobre o objetivo primordial relacionado à utilização de todas as técnicas citadas (hash, controle de versão e assinatura digital). O hash e o controle de versão são ferramentas clássicas de garantia de integridade, e a assinatura digital, embora agregue autenticidade e não repúdio, também é um mecanismo de verificação de integridade. Portanto, o elemento comum e central é a integridade. Para não cair nessa pegadinha, lembre-se: hash e controle de versão são sempre associados à integridade; autenticidade e não repúdio são garantias adicionais da assinatura digital, mas não são o objetivo primordial das três técnicas em conjunto.

PEGA ESSA DICA!

Para fixar os princípios da Segurança da Informação, associe cada um a uma pergunta-chave:

  • Confidencialidade: quem pode ver?

  • Integridade: o que pode ser alterado?

  • Disponibilidade: quando pode ser acessado?

  • Autenticidade: de quem é a origem?

  • Irretratabilidade: quem pode negar a autoria?

E associe as técnicas: hash → integridade; controle de versão → integridade e rastreabilidade; assinatura digital → autenticidade, integridade e não repúdio. Quando a questão perguntar sobre o objetivo comum a várias técnicas, procure o princípio que todas elas compartilham.

Gabarito: letra D

Link permanente: /questoes/qa430234