Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — FUNDATEC 2023

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa541278
Banca
FUNDATEC
Órgão
COMUSA
Ano
2023
Cargo
Tec ( )
Dentre os princípios que norteiam a segurança da informação, qual visa garantir que a informação seja proveniente da fonte a qual é atribuída?
  1. ADisponibilidade.
  2. BAutenticidade.
  3. CConfiabilidade.
  4. DConfidencialidade.
  5. EIntegridade.
Revelar gabarito e comentário

GabaritoB — Autenticidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação: Autenticidade

Gabarito: letra B. A autenticidade é o princípio que garante que a informação é proveniente da fonte à qual é atribuída, ou seja, assegura a identidade do remetente/emissor da informação. Esse conceito está diretamente ligado à verificação da origem da informação, distinguindo-se da integridade (que trata da não alteração do conteúdo) e da confidencialidade (que trata do acesso restrito).

A segurança da informação é uma disciplina que visa proteger as informações de uma organização ou indivíduo, preservando seu valor. Para isso, apoia-se em um conjunto de princípios ou propriedades fundamentais. Os três primeiros — confidencialidade, integridade e disponibilidade — formam a chamada tríade CID, mas existem outros princípios igualmente importantes, como autenticidade, não repúdio (irretratabilidade), posse/controle e utilidade.

A autenticidade é a propriedade que garante que a informação é proveniente da fonte anunciada, isto é, refere-se à atribuição apropriada do proprietário ou criador dos dados. Em outras palavras, assegura que a mensagem recebida é de fato originada da pessoa ou sistema que diz ter enviado, confirmando a legitimidade de uma transação, acesso ou comunicação. É um conceito distinto do não repúdio (irretratabilidade), que garante a impossibilidade de negar a autoria de uma transação já realizada — enquanto a autenticidade prova a origem, o não repúdio impede que alguém negue ter feito algo.

Na prática, a autenticidade é implementada por mecanismos como senhas, tokens, biometria e, principalmente, pela assinatura digital e certificados digitais, que utilizam criptografia assimétrica para comprovar a identidade do emissor. Por exemplo, quando você recebe um e-mail assinado digitalmente, a assinatura garante que a mensagem veio realmente daquele remetente (autenticidade) e que não foi alterada no caminho (integridade).

A banca explora a confusão entre autenticidade e integridade: enquanto a autenticidade responde "quem enviou?", a integridade responde "o conteúdo foi alterado?". Guarde essa distinção — é exatamente nela que as alternativas se dividem.

Princípios da segurança da informação
  • 1Tríade CID
    • Confidencialidade (quem pode ver?)
    • Integridade (conteúdo foi alterado?)
    • Disponibilidade (acessível quando preciso?)
  • 2Autenticidade (quem enviou?)
    • Garante a origem da informação
    • Implementada por assinatura/certificado digital
  • 3Não repúdio (pode negar que enviou?)
    • Impede negar autoria
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A disponibilidade garante que a informação esteja sempre acessível aos usuários autorizados quando necessário. Não trata da origem da informação, mas sim do acesso. A banca a inclui como distrator por ser um dos pilares da tríade CID, mas o enunciado pede especificamente a garantia da fonte.

Alternativa B — ✅ Correta ⟵ GABARITO

A autenticidade é exatamente o princípio que garante que a informação é proveniente da fonte à qual é atribuída. Conforme os conceitos fundamentais, "autenticidade: propriedade que garante que a informação é proveniente da fonte anunciada, isto é, refere-se à atribuição apropriada do proprietário ou criador dos dados". É a resposta direta ao enunciado.

Alternativa C — ❌ Incorreta

Confiabilidade não é um princípio clássico da segurança da informação; o termo correto seria confidencialidade (ou sigilo/privacidade), que limita o acesso à informação apenas às entidades autorizadas. A banca usa "confiabilidade" como um distrator que se aproxima de "confidencialidade", mas o conceito de garantia da fonte é da autenticidade.

Alternativa D — ❌ Incorreta

A confidencialidade (ou sigilo/privacidade) é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário. Ela protege contra quem não está autorizado a acessar os dados, mas não diz nada sobre a origem da informação. É um dos pilares da tríade CID, mas não responde ao enunciado.

Alternativa E — ❌ Incorreta

A integridade garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário, prevenindo mudanças não autorizadas ou indesejadas. Ela trata da não alteração do conteúdo, não da origem. É comum confundir integridade com autenticidade, mas são princípios distintos: a integridade verifica se o dado foi modificado; a autenticidade verifica se a fonte é genuína.

NÃO CAIA NESSA!

A banca explora a confusão entre autenticidade e integridade. Enquanto a autenticidade garante a origem da informação (quem enviou), a integridade garante que o conteúdo não foi alterado. Se o enunciado falasse em "informação não modificada", a resposta seria integridade; mas como fala em "proveniente da fonte", a resposta é autenticidade. Fique atento a essa troca clássica!

PEGA ESSA DICA!

Para fixar, associe cada princípio a uma pergunta-chave: Confidencialidade → "quem pode ver?" · Integridade → "o conteúdo foi alterado?" · Disponibilidade → "está acessível quando preciso?" · Autenticidade → "quem enviou?" · Não repúdio → "pode negar que enviou?". Na prova, leia o enunciado e identifique qual pergunta ele responde.

Gabarito: letra B

Link permanente: /questoes/qa541278