Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — IGEDUC 2026
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa430580
Banca
IGEDUC
Órgão
TRF 5
Ano
2026
Cargo
ENS ( )
Uma vulnerabilidade em sistemas de informação pode ser entendida como:
AUm mecanismo de autenticação forte.
BUma fragilidade que pode ser explorada para comprometer a segurança do sistema.
CUm procedimento de backup.
DUma política de governança corporativa.
EUm tipo de banco de dados.
Revelar gabarito e comentário▾
GabaritoB — Uma fragilidade que pode ser explorada para comprometer a segurança do sistema.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Vulnerabilidade em sistemas de informação
Gabarito: letra B. Vulnerabilidade é uma fragilidade do sistema que pode ser explorada por uma ameaça para comprometer a segurança da informação — exatamente o que a alternativa B descreve. As demais opções (autenticação, backup, governança, banco de dados) são conceitos distintos da área de segurança da informação, não definem vulnerabilidade.
Para entender bem o conceito, é preciso diferenciar os termos fundamentais da segurança da informação, que costumam aparecer juntos nas provas:
Ameaça: algo que tem o potencial de causar danos (um vírus, um invasor, um desastre natural).
Vulnerabilidade: fraqueza ou brecha que pode ser explorada por uma ameaça (uma senha fraca, um software desatualizado, uma porta aberta).
Risco: probabilidade de que algo ruim aconteça, ou seja, o potencial de perda resultante de uma ameaça que explora uma vulnerabilidade.
Impacto: grau de dano causado quando a ameaça se concretiza.
A relação entre eles é encadeada: a ameaça explora a vulnerabilidade e gera um risco, que, se concretizado, causa um impacto. Por exemplo: um sistema operacional desatualizado (vulnerabilidade) pode ser explorado por um malware (ameaça), gerando o risco de invasão e o impacto de perda de dados.
A banca explora justamente a confusão entre esses conceitos. Nesta questão, as alternativas trazem elementos que são medidas de proteção (autenticação, backup) ou estruturas organizacionais (governança, banco de dados), mas nenhuma delas define vulnerabilidade. A pegadinha está em reconhecer que vulnerabilidade é uma fraqueza, não uma proteção ou um recurso.
Guarde a distinção: vulnerabilidade = fragilidade; ameaça = perigo potencial; risco = probabilidade de dano. É esse trio que separa as alternativas corretas das incorretas.
Segurança da informação
1Ameaça
perigo potencial (vírus, invasor)
2Vulnerabilidade
fragilidade explorável
senha fraca, software desatualizado
3Risco
probabilidade de dano
4Impacto
grau de dano concretizado
5Medidas de proteção (não são vulnerabilidade)
Autenticação forte
Backup
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Um mecanismo de autenticação forte (como senha robusta, biometria ou token) é uma medida de proteção que reduz vulnerabilidades, não é uma vulnerabilidade em si. A banca troca o conceito de controle de segurança por fragilidade.
Alternativa B — ✅ Correta ⟵ GABARITO
Define com precisão o conceito: vulnerabilidade é uma fragilidade que pode ser explorada para comprometer a segurança do sistema. É exatamente a definição adotada na literatura de segurança da informação: fraqueza que pode ser usada por uma ameaça para causar danos.
Alternativa C — ❌ Incorreta
Backup é um procedimento de recuperação que garante a disponibilidade e a integridade dos dados, não uma vulnerabilidade. A banca confunde medida preventiva com fragilidade.
Alternativa D — ❌ Incorreta
Política de governança corporativa é um conjunto de diretrizes para gestão da organização, não uma vulnerabilidade. Não há relação direta com o conceito de fragilidade explorável.
Alternativa E — ❌ Incorreta
Banco de dados é um componente de infraestrutura que armazena informações, não uma vulnerabilidade. A banca apresenta um ativo como se fosse uma fraqueza.
NÃO CAIA NESSA!
A banca adora trocar o conceito de vulnerabilidade por medidas de proteção (autenticação, backup) ou componentes de infraestrutura (banco de dados). Lembre-se: vulnerabilidade é sempre uma fraqueza — se a alternativa descreve algo que protege ou armazena, está errada.
PEGA ESSA DICA!
Para acertar questões assim, monte o mapa mental: Ameaça (perigo) → explora Vulnerabilidade (fragilidade) → gera Risco (probabilidade) → causa Impacto (dano). Se a alternativa falar de proteção, recuperação ou estrutura, descarte na hora.