Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2026
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa430234
Banca
INSTITUTO AOCP
Órgão
IF CE
Ano
2026
Cargo
Tec ( )
A Segurança da Informação consiste no conjunto de práticas, políticas e controles destinados a proteger dados e sistemas contra acessos não autorizados, alterações indevidas, indisponibilidade, bem como a garantir a verificação da autoria das informações e a impossibilidade de negação de ações realizadas. Entre seus fundamentos e principais objetivos, destacam-se propriedades que asseguram diferentes dimensões da proteção da informação. Para alcançar tais objetivos, são utilizadas técnicas como hash, controle de versão e assinatura digital, amplamente aplicadas em ambientes corporativos e institucionais para fortalecer a confiabilidade das informações e dos sistemas. Considerando os fundamentos da Segurança da Informação e a aplicação das técnicas mencionadas, assinale a alternativa que apresenta o objetivo primordial diretamente relacionado à utilização desses mecanismos.
AConfidencialidade.
BDisponibilidade.
CAutenticidade.
DIntegridade.
EIrretratabilidade.
Revelar gabarito e comentário▾
GabaritoD — Integridade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da Segurança da Informação: hash, controle de versão e assinatura digital
Gabarito: letra D. As técnicas citadas — hash, controle de versão e assinatura digital — têm como objetivo primordial garantir a integridade da informação, ou seja, assegurar que os dados não sejam alterados de forma não autorizada ou indevida, mantendo suas características originais. O hash detecta qualquer modificação no conteúdo, o controle de versão preserva o histórico de alterações e a assinatura digital, além de autenticar a origem, também assegura que a mensagem não foi adulterada após a assinatura.
A Segurança da Informação é a disciplina que protege os ativos de informação de uma organização, preservando seu valor. Para isso, apoia-se em um conjunto de princípios ou propriedades que garantem diferentes dimensões da proteção. Os três primeiros — confidencialidade, integridade e disponibilidade — formam a chamada tríade CID, a base de qualquer política de segurança. Além deles, existem outros princípios igualmente importantes, como autenticidade, irretratabilidade (ou não repúdio), posse e utilidade.
A confidencialidade (ou sigilo/privacidade) limita o acesso à informação apenas às entidades legítimas, protegendo os dados contra quem não está autorizado a acessá-los. A disponibilidade garante que a informação esteja sempre acessível para o uso legítimo, no momento em que for necessária. A autenticidade assegura que a informação é proveniente da fonte anunciada, ou seja, confirma a legitimidade da origem dos dados. A irretratabilidade (ou não repúdio) garante a impossibilidade de negar a autoria de uma ação ou transação realizada.
A integridade, por sua vez, é a propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário, prevenindo mudanças não autorizadas ou indesejadas. É exatamente essa a garantia que as técnicas mencionadas no enunciado buscam fortalecer: o hash é um algoritmo que transforma uma entrada de qualquer tamanho em uma saída de tamanho fixo, funcionando como uma "impressão digital" do dado — qualquer alteração mínima no conteúdo gera um hash completamente diferente, permitindo detectar adulterações. O controle de versão registra o histórico de modificações de um arquivo, permitindo rastrear e reverter alterações, garantindo que o estado atual seja íntegro e auditável. A assinatura digital, por fim, utiliza criptografia assimétrica para garantir a autenticidade e a integridade da mensagem: ao assinar com a chave privada do remetente, qualquer alteração no conteúdo invalida a assinatura, provando que os dados não foram modificados após a assinatura.
A pegadinha desta questão está em confundir o objetivo primordial das técnicas com outros princípios. A assinatura digital, por exemplo, também garante autenticidade e irretratabilidade, mas o enunciado pergunta especificamente sobre o objetivo primordial diretamente relacionado à utilização de todas as técnicas citadas (hash, controle de versão e assinatura digital). O hash e o controle de versão são ferramentas clássicas de garantia de integridade, e a assinatura digital, embora agregue autenticidade e não repúdio, também é um mecanismo de verificação de integridade. Portanto, o elemento comum e central é a integridade.
Guarde a distinção entre os princípios: confidencialidade é sobre quem pode ver, integridade é sobre o que pode ser alterado, disponibilidade é sobre quando pode ser acessado, autenticidade é sobre de quem é a origem, e irretratabilidade é sobre negar a autoria. É exatamente essa fronteira que separa as alternativas.
Princípios da Segurança da Informação
1Tríade CID
Confidencialidade (quem pode ver)
Integridade (o que pode ser alterado)
Disponibilidade (quando pode ser acessado)
2Outros princípios
Autenticidade (de quem é a origem)
Irretratabilidade (quem nega a autoria)
3Técnicas e objetivo primordial
Hash → integridade
Controle de versão → integridade
Assinatura digital → integridade
também autenticidade e não repúdio
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A confidencialidade está relacionada à proteção contra acessos não autorizados, ou seja, garantir que apenas pessoas autorizadas possam visualizar a informação. As técnicas de hash, controle de versão e assinatura digital não têm como objetivo primordial esconder o conteúdo dos dados, mas sim verificar se eles foram alterados. A confidencialidade é tipicamente garantida por criptografia, que "embaralha" os dados para que não possam ser lidos sem a chave correta.
Alternativa B — ❌ Incorreta
A disponibilidade garante que a informação esteja acessível quando necessário, relacionando-se à habilidade de acessar os dados no momento da requisição. As técnicas citadas não têm como foco manter o sistema no ar ou garantir o acesso contínuo; elas atuam na verificação da integridade do conteúdo. A disponibilidade é tipicamente garantida por redundância, backups e planos de continuidade de negócios.
Alternativa C — ❌ Incorreta
A autenticidade garante que a informação é proveniente da fonte anunciada, confirmando a legitimidade da origem. Embora a assinatura digital também forneça autenticidade, o hash e o controle de versão não têm como objetivo primordial autenticar a origem — eles verificam a integridade do conteúdo. O enunciado pergunta sobre o objetivo comum a todas as técnicas, e a autenticidade não é o foco do hash nem do controle de versão.
Alternativa D — ✅ Correta ⟵ GABARITO
A integridade é a propriedade que garante que a informação mantenha suas características originais, prevenindo alterações não autorizadas ou indesejadas. O hash detecta qualquer modificação no conteúdo, o controle de versão preserva o histórico de alterações e a assinatura digital assegura que a mensagem não foi adulterada após a assinatura. Todas essas técnicas têm como objetivo primordial garantir a integridade da informação.
Alternativa E — ❌ Incorreta
A irretratabilidade (ou não repúdio) garante a impossibilidade de negar a autoria de uma ação ou transação. Embora a assinatura digital também forneça não repúdio, o hash e o controle de versão não têm como objetivo primordial impedir que alguém negue ter realizado uma ação — eles verificam a integridade do conteúdo. O não repúdio é uma consequência da assinatura digital, mas não é o objetivo central das três técnicas em conjunto.
NÃO CAIA NESSA!
A banca explora a confusão entre os princípios de segurança, especialmente entre integridade e autenticidade. A assinatura digital é uma técnica que garante tanto autenticidade quanto integridade, mas o enunciado pergunta sobre o objetivo primordial relacionado à utilização de todas as técnicas citadas (hash, controle de versão e assinatura digital). O hash e o controle de versão são ferramentas clássicas de garantia de integridade, e a assinatura digital, embora agregue autenticidade e não repúdio, também é um mecanismo de verificação de integridade. Portanto, o elemento comum e central é a integridade. Para não cair nessa pegadinha, lembre-se: hash e controle de versão são sempre associados à integridade; autenticidade e não repúdio são garantias adicionais da assinatura digital, mas não são o objetivo primordial das três técnicas em conjunto.
PEGA ESSA DICA!
Para fixar os princípios da Segurança da Informação, associe cada um a uma pergunta-chave:
Confidencialidade: quem pode ver?
Integridade: o que pode ser alterado?
Disponibilidade: quando pode ser acessado?
Autenticidade: de quem é a origem?
Irretratabilidade: quem pode negar a autoria?
E associe as técnicas: hash → integridade; controle de versão → integridade e rastreabilidade; assinatura digital → autenticidade, integridade e não repúdio. Quando a questão perguntar sobre o objetivo comum a várias técnicas, procure o princípio que todas elas compartilham.