Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — Quadrix 2023
- Código
- qa540991
- Banca
- Quadrix
- Órgão
- CRO SC
- Ano
- 2023
- Cargo
- Tec Info ( )
- CCerto
- EErrado
GabaritoC — Certo
✅ CERTO. A definição de segurança da informação abarca, de fato, a confidencialidade, a integridade, a responsabilidade, a honestidade das pessoas, a confiança e a ética. Embora a tríade clássica (confidencialidade, integridade e disponibilidade) seja o núcleo, o conceito é mais amplo e inclui outros atributos e aspectos humanos, como responsabilidade, honestidade, confiança e ética, conforme reconhecido pela doutrina e pelas boas práticas da área.
A segurança da informação é uma disciplina que visa proteger um conjunto de informações, preservando o valor que possuem para um indivíduo ou organização. Essa proteção não se limita a aspectos técnicos (como criptografia ou firewalls), mas abrange também fatores comportamentais e culturais. Os princípios ou atributos da segurança da informação são as propriedades que garantem essa proteção. A tríade CID (Confidencialidade, Integridade e Disponibilidade) é o alicerce, mas outros princípios como autenticidade, não repúdio, posse, utilidade, e também valores como responsabilidade, honestidade, confiança e ética, fazem parte do escopo conceitual.
A confidencialidade limita o acesso à informação apenas às entidades autorizadas; a integridade garante que a informação não seja alterada indevidamente; a disponibilidade assegura que a informação esteja acessível quando necessário. A autenticidade confirma a origem da informação; o não repúdio impede que alguém negue a autoria de uma ação. Além desses, a responsabilidade, a honestidade, a confiança e a ética são valores que sustentam a segurança da informação, pois a segurança depende tanto de mecanismos técnicos quanto do comportamento humano.
Na prática, uma organização que implementa uma política de segurança da informação não se preocupa apenas com senhas e firewalls, mas também com a conscientização dos funcionários, a definição clara de responsabilidades e a promoção de uma cultura de ética e confiança. Por exemplo, um funcionário que anota sua senha em um post-it e o deixa sobre a mesa compromete a confidencialidade, independentemente da robustez técnica do sistema. Assim, a honestidade e a ética são fundamentais para que as pessoas sigam as políticas e reportem incidentes.
A banca explora aqui a visão ampla do conceito, que vai além da tríade técnica. O candidato que memorizou apenas os três pilares pode considerar a afirmação incorreta, mas a definição de segurança da informação, conforme a literatura e normas como a ISO/IEC 27002, engloba também aspectos humanos e organizacionais. Portanto, a afirmação está correta.
A afirmação está correta porque a segurança da informação, em seu sentido amplo, não se restringe aos atributos técnicos (confidencialidade, integridade, disponibilidade), mas também envolve princípios e valores como responsabilidade, honestidade, confiança e ética. Esses elementos são essenciais para a efetiva proteção da informação, pois a segurança depende tanto de controles técnicos quanto do comportamento humano e da cultura organizacional. A literatura e as normas de segurança da informação reconhecem essa abrangência, incluindo aspectos como autenticidade, não repúdio, e também valores éticos e de confiança.
Gabarito: ✅ CERTO
Link permanente: /questoes/qa540991