Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — IGEDUC 2026

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa430580
Banca
IGEDUC
Órgão
TRF 5
Ano
2026
Cargo
ENS ( )
Uma vulnerabilidade em sistemas de informação pode ser entendida como:
  1. AUm mecanismo de autenticação forte.
  2. BUma fragilidade que pode ser explorada para comprometer a segurança do sistema.
  3. CUm procedimento de backup.
  4. DUma política de governança corporativa.
  5. EUm tipo de banco de dados.
Revelar gabarito e comentário

GabaritoB — Uma fragilidade que pode ser explorada para comprometer a segurança do sistema.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Vulnerabilidade em sistemas de informação

Gabarito: letra B. Vulnerabilidade é uma fragilidade do sistema que pode ser explorada por uma ameaça para comprometer a segurança da informação — exatamente o que a alternativa B descreve. As demais opções (autenticação, backup, governança, banco de dados) são conceitos distintos da área de segurança da informação, não definem vulnerabilidade.

Para entender bem o conceito, é preciso diferenciar os termos fundamentais da segurança da informação, que costumam aparecer juntos nas provas:

  • Ameaça: algo que tem o potencial de causar danos (um vírus, um invasor, um desastre natural).

  • Vulnerabilidade: fraqueza ou brecha que pode ser explorada por uma ameaça (uma senha fraca, um software desatualizado, uma porta aberta).

  • Risco: probabilidade de que algo ruim aconteça, ou seja, o potencial de perda resultante de uma ameaça que explora uma vulnerabilidade.

  • Impacto: grau de dano causado quando a ameaça se concretiza.

A relação entre eles é encadeada: a ameaça explora a vulnerabilidade e gera um risco, que, se concretizado, causa um impacto. Por exemplo: um sistema operacional desatualizado (vulnerabilidade) pode ser explorado por um malware (ameaça), gerando o risco de invasão e o impacto de perda de dados.

A banca explora justamente a confusão entre esses conceitos. Nesta questão, as alternativas trazem elementos que são medidas de proteção (autenticação, backup) ou estruturas organizacionais (governança, banco de dados), mas nenhuma delas define vulnerabilidade. A pegadinha está em reconhecer que vulnerabilidade é uma fraqueza, não uma proteção ou um recurso.

Guarde a distinção: vulnerabilidade = fragilidade; ameaça = perigo potencial; risco = probabilidade de dano. É esse trio que separa as alternativas corretas das incorretas.

Segurança da informação
  • 1Ameaça
    • perigo potencial (vírus, invasor)
  • 2Vulnerabilidade
    • fragilidade explorável
      • senha fraca, software desatualizado
  • 3Risco
    • probabilidade de dano
  • 4Impacto
    • grau de dano concretizado
  • 5Medidas de proteção (não são vulnerabilidade)
    • Autenticação forte
    • Backup
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Um mecanismo de autenticação forte (como senha robusta, biometria ou token) é uma medida de proteção que reduz vulnerabilidades, não é uma vulnerabilidade em si. A banca troca o conceito de controle de segurança por fragilidade.

Alternativa B — ✅ Correta ⟵ GABARITO

Define com precisão o conceito: vulnerabilidade é uma fragilidade que pode ser explorada para comprometer a segurança do sistema. É exatamente a definição adotada na literatura de segurança da informação: fraqueza que pode ser usada por uma ameaça para causar danos.

Alternativa C — ❌ Incorreta

Backup é um procedimento de recuperação que garante a disponibilidade e a integridade dos dados, não uma vulnerabilidade. A banca confunde medida preventiva com fragilidade.

Alternativa D — ❌ Incorreta

Política de governança corporativa é um conjunto de diretrizes para gestão da organização, não uma vulnerabilidade. Não há relação direta com o conceito de fragilidade explorável.

Alternativa E — ❌ Incorreta

Banco de dados é um componente de infraestrutura que armazena informações, não uma vulnerabilidade. A banca apresenta um ativo como se fosse uma fraqueza.

NÃO CAIA NESSA!

A banca adora trocar o conceito de vulnerabilidade por medidas de proteção (autenticação, backup) ou componentes de infraestrutura (banco de dados). Lembre-se: vulnerabilidade é sempre uma fraqueza — se a alternativa descreve algo que protege ou armazena, está errada.

PEGA ESSA DICA!

Para acertar questões assim, monte o mapa mental: Ameaça (perigo) → explora Vulnerabilidade (fragilidade) → gera Risco (probabilidade) → causa Impacto (dano). Se a alternativa falar de proteção, recuperação ou estrutura, descarte na hora.

Gabarito: letra B

Link permanente: /questoes/qa430580