Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — FUNDATEC 2023
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa541278
Banca
FUNDATEC
Órgão
COMUSA
Ano
2023
Cargo
Tec ( )
Dentre os princípios que norteiam a segurança da informação, qual visa garantir que a informação seja proveniente da fonte a qual é atribuída?
ADisponibilidade.
BAutenticidade.
CConfiabilidade.
DConfidencialidade.
EIntegridade.
Revelar gabarito e comentário▾
GabaritoB — Autenticidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da Segurança da Informação: Autenticidade
Gabarito: letra B. A autenticidade é o princípio que garante que a informação é proveniente da fonte à qual é atribuída, ou seja, assegura a identidade do remetente/emissor da informação. Esse conceito está diretamente ligado à verificação da origem da informação, distinguindo-se da integridade (que trata da não alteração do conteúdo) e da confidencialidade (que trata do acesso restrito).
A segurança da informação é uma disciplina que visa proteger as informações de uma organização ou indivíduo, preservando seu valor. Para isso, apoia-se em um conjunto de princípios ou propriedades fundamentais. Os três primeiros — confidencialidade, integridade e disponibilidade — formam a chamada tríade CID, mas existem outros princípios igualmente importantes, como autenticidade, não repúdio (irretratabilidade), posse/controle e utilidade.
A autenticidade é a propriedade que garante que a informação é proveniente da fonte anunciada, isto é, refere-se à atribuição apropriada do proprietário ou criador dos dados. Em outras palavras, assegura que a mensagem recebida é de fato originada da pessoa ou sistema que diz ter enviado, confirmando a legitimidade de uma transação, acesso ou comunicação. É um conceito distinto do não repúdio (irretratabilidade), que garante a impossibilidade de negar a autoria de uma transação já realizada — enquanto a autenticidade prova a origem, o não repúdio impede que alguém negue ter feito algo.
Na prática, a autenticidade é implementada por mecanismos como senhas, tokens, biometria e, principalmente, pela assinatura digital e certificados digitais, que utilizam criptografia assimétrica para comprovar a identidade do emissor. Por exemplo, quando você recebe um e-mail assinado digitalmente, a assinatura garante que a mensagem veio realmente daquele remetente (autenticidade) e que não foi alterada no caminho (integridade).
A banca explora a confusão entre autenticidade e integridade: enquanto a autenticidade responde "quem enviou?", a integridade responde "o conteúdo foi alterado?". Guarde essa distinção — é exatamente nela que as alternativas se dividem.
Princípios da segurança da informação
1Tríade CID
Confidencialidade (quem pode ver?)
Integridade (conteúdo foi alterado?)
Disponibilidade (acessível quando preciso?)
2Autenticidade (quem enviou?)
Garante a origem da informação
Implementada por assinatura/certificado digital
3Não repúdio (pode negar que enviou?)
Impede negar autoria
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A disponibilidade garante que a informação esteja sempre acessível aos usuários autorizados quando necessário. Não trata da origem da informação, mas sim do acesso. A banca a inclui como distrator por ser um dos pilares da tríade CID, mas o enunciado pede especificamente a garantia da fonte.
Alternativa B — ✅ Correta ⟵ GABARITO
A autenticidade é exatamente o princípio que garante que a informação é proveniente da fonte à qual é atribuída. Conforme os conceitos fundamentais, "autenticidade: propriedade que garante que a informação é proveniente da fonte anunciada, isto é, refere-se à atribuição apropriada do proprietário ou criador dos dados". É a resposta direta ao enunciado.
Alternativa C — ❌ Incorreta
Confiabilidade não é um princípio clássico da segurança da informação; o termo correto seria confidencialidade (ou sigilo/privacidade), que limita o acesso à informação apenas às entidades autorizadas. A banca usa "confiabilidade" como um distrator que se aproxima de "confidencialidade", mas o conceito de garantia da fonte é da autenticidade.
Alternativa D — ❌ Incorreta
A confidencialidade (ou sigilo/privacidade) é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário. Ela protege contra quem não está autorizado a acessar os dados, mas não diz nada sobre a origem da informação. É um dos pilares da tríade CID, mas não responde ao enunciado.
Alternativa E — ❌ Incorreta
A integridade garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário, prevenindo mudanças não autorizadas ou indesejadas. Ela trata da não alteração do conteúdo, não da origem. É comum confundir integridade com autenticidade, mas são princípios distintos: a integridade verifica se o dado foi modificado; a autenticidade verifica se a fonte é genuína.
NÃO CAIA NESSA!
A banca explora a confusão entre autenticidade e integridade. Enquanto a autenticidade garante a origem da informação (quem enviou), a integridade garante que o conteúdo não foi alterado. Se o enunciado falasse em "informação não modificada", a resposta seria integridade; mas como fala em "proveniente da fonte", a resposta é autenticidade. Fique atento a essa troca clássica!
PEGA ESSA DICA!
Para fixar, associe cada princípio a uma pergunta-chave: Confidencialidade → "quem pode ver?" · Integridade → "o conteúdo foi alterado?" · Disponibilidade → "está acessível quando preciso?" · Autenticidade → "quem enviou?" · Não repúdio → "pode negar que enviou?". Na prova, leia o enunciado e identifique qual pergunta ele responde.