Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — Quadrix 2023

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa540991
Banca
Quadrix
Órgão
CRO SC
Ano
2023
Cargo
Tec Info ( )
Julgue o item, relativo aos conceitos de proteção e segurança da informação.   A definição de segurança da informação abarca a confidencialidade, a integridade, a responsabilidade, a honestidade das pessoas, a confiança e a ética.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: conceitos e princípios

✅ CERTO. A definição de segurança da informação abarca, de fato, a confidencialidade, a integridade, a responsabilidade, a honestidade das pessoas, a confiança e a ética. Embora a tríade clássica (confidencialidade, integridade e disponibilidade) seja o núcleo, o conceito é mais amplo e inclui outros atributos e aspectos humanos, como responsabilidade, honestidade, confiança e ética, conforme reconhecido pela doutrina e pelas boas práticas da área.

A segurança da informação é uma disciplina que visa proteger um conjunto de informações, preservando o valor que possuem para um indivíduo ou organização. Essa proteção não se limita a aspectos técnicos (como criptografia ou firewalls), mas abrange também fatores comportamentais e culturais. Os princípios ou atributos da segurança da informação são as propriedades que garantem essa proteção. A tríade CID (Confidencialidade, Integridade e Disponibilidade) é o alicerce, mas outros princípios como autenticidade, não repúdio, posse, utilidade, e também valores como responsabilidade, honestidade, confiança e ética, fazem parte do escopo conceitual.

A confidencialidade limita o acesso à informação apenas às entidades autorizadas; a integridade garante que a informação não seja alterada indevidamente; a disponibilidade assegura que a informação esteja acessível quando necessário. A autenticidade confirma a origem da informação; o não repúdio impede que alguém negue a autoria de uma ação. Além desses, a responsabilidade, a honestidade, a confiança e a ética são valores que sustentam a segurança da informação, pois a segurança depende tanto de mecanismos técnicos quanto do comportamento humano.

Na prática, uma organização que implementa uma política de segurança da informação não se preocupa apenas com senhas e firewalls, mas também com a conscientização dos funcionários, a definição clara de responsabilidades e a promoção de uma cultura de ética e confiança. Por exemplo, um funcionário que anota sua senha em um post-it e o deixa sobre a mesa compromete a confidencialidade, independentemente da robustez técnica do sistema. Assim, a honestidade e a ética são fundamentais para que as pessoas sigam as políticas e reportem incidentes.

A banca explora aqui a visão ampla do conceito, que vai além da tríade técnica. O candidato que memorizou apenas os três pilares pode considerar a afirmação incorreta, mas a definição de segurança da informação, conforme a literatura e normas como a ISO/IEC 27002, engloba também aspectos humanos e organizacionais. Portanto, a afirmação está correta.

1Núcleo técnico (tríade CID)
Confidencialidade
Integridade
Disponibilidade
2Outros atributos
Autenticidade
Não repúdio
Posse
Utilidade
3Aspectos humanos
Responsabilidade
Honestidade
Confiança
Ética
Segurança da informação
LEVELsoulevel.com.br
Segurança da informação: Núcleo técnico (tríade CID) (Confidencialidade, Integridade, Disponibilidade); Outros atributos (Autenticidade, Não repúdio, Posse, Utilidade); Aspectos humanos (Responsabilidade, Honestidade, Confiança, Ética)

Item — ✅ CERTO

A afirmação está correta porque a segurança da informação, em seu sentido amplo, não se restringe aos atributos técnicos (confidencialidade, integridade, disponibilidade), mas também envolve princípios e valores como responsabilidade, honestidade, confiança e ética. Esses elementos são essenciais para a efetiva proteção da informação, pois a segurança depende tanto de controles técnicos quanto do comportamento humano e da cultura organizacional. A literatura e as normas de segurança da informação reconhecem essa abrangência, incluindo aspectos como autenticidade, não repúdio, e também valores éticos e de confiança.

Gabarito: ✅ CERTO

Link permanente: /questoes/qa540991