Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2023

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa541422
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Durante o envio de informações corporativas consideradas sigilosas, há grande preocupação com a ocorrência de interceptação da transmissão de mensagens. Para garantir que urna mensagem trocada entre dois funcionários não seja interceptada e lida por terceiros, o sistema criptografa os dados antes da transmissão, garantindo que somente o receptor consiga descriptografá-la. No cenário exposto, com qual princípio da segurança demonstra-se maior preocupação?
  1. AConfiabilidade.
  2. BDisponibilidade.
  3. CIntegridade.
  4. DNão repúdio.
  5. EConfidencialidade.
Revelar gabarito e comentário

GabaritoE — Confidencialidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação: Confidencialidade

Gabarito: letra E. A preocupação central do cenário é impedir que terceiros leiam a mensagem interceptada — exatamente o que define o princípio da confidencialidade: garantir que a informação seja acessada somente por pessoas autorizadas. A criptografia é a ferramenta clássica para assegurar esse atributo, pois embaralha os dados de modo que apenas o receptor legítimo, com a chave correta, consiga decifrá-los.

A segurança da informação se apoia em um conjunto de princípios ou atributos que protegem os dados em diferentes dimensões. Os três fundamentais formam a chamada tríade CID: Confidencialidade, Integridade e Disponibilidade. Além deles, há outros princípios igualmente importantes, como autenticidade, não repúdio, posse e utilidade. Cada um responde a uma ameaça específica, e a banca explora exatamente essa distinção.

A confidencialidade (também chamada de sigilo ou privacidade) é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Ela busca proteger os dados contra quem não está autorizado a acessá-los. No cenário da questão, a ameaça é a interceptação da transmissão: um terceiro não autorizado pode capturar a mensagem. A criptografia, ao cifrar os dados antes do envio, garante que, mesmo que a mensagem seja interceptada, o conteúdo permaneça ilegível para o intruso — protegendo, assim, a confidencialidade.

Para fixar o contraste entre os princípios, veja a tabela comparativa:

Princípio

O que garante

Ameaça que combate

Confidencialidade

Acesso somente a quem é autorizado

Interceptação, espionagem, vazamento

Integridade

A informação não é alterada sem autorização

Modificação, corrupção de dados

Disponibilidade

A informação está acessível quando necessário

Indisponibilidade, negação de serviço

Autenticidade

A informação é proveniente da fonte anunciada

Falsificação de origem

Não repúdio

O autor não pode negar a autoria da transação

Negativa de autoria

A pegadinha da banca está em confundir confidencialidade com integridade ou com autenticidade. A integridade se preocupa com a alteração do conteúdo, não com a leitura por terceiros. A autenticidade se preocupa com a origem da mensagem, não com o sigilo. O não repúdio, por sua vez, trata da autoria e da impossibilidade de negá-la. No cenário descrito, a preocupação é que a mensagem não seja lida por quem não deve — isso é confidencialidade pura.

Guarde a fronteira: confidencialidade = quem pode LER; integridade = quem pode ALTERAR; disponibilidade = quem pode ACESSAR quando precisa. É exatamente nessa fronteira que as alternativas se dividem.

Alternativa A — ❌ Incorreta

Confiabilidade não é um princípio clássico da segurança da informação. O termo se aproxima de confidencialidade, mas não é sinônimo — confiabilidade remete à capacidade de um sistema desempenhar sua função de forma consistente, o que não é o foco do cenário. A banca usa esse distrator para testar se o candidato conhece a nomenclatura correta dos atributos.

Alternativa B — ❌ Incorreta

Disponibilidade garante que a informação esteja acessível aos usuários autorizados quando necessário. No cenário, a preocupação não é a informação estar acessível, mas sim que ela não seja acessada por terceiros. A disponibilidade seria o princípio correto se a questão tratasse de um ataque de negação de serviço ou de um sistema fora do ar.

Alternativa C — ❌ Incorreta

Integridade garante que a informação não seja alterada ou corrompida sem autorização. A criptografia, no cenário, não protege contra modificação do conteúdo, mas contra leitura não autorizada. Se a preocupação fosse a alteração da mensagem durante a transmissão, o princípio seria integridade — mas o enunciado fala explicitamente em "interceptada e lida por terceiros".

Alternativa D — ❌ Incorreta

Não repúdio (ou irretratabilidade) garante que o autor de uma transação não possa negar sua autoria. No cenário, não há preocupação com a negação de autoria, mas sim com o sigilo da mensagem. O não repúdio seria o princípio correto se a questão tratasse de provar que determinado funcionário enviou a mensagem.

Alternativa E — ✅ Correta ⟵ GABARITO

Confidencialidade é o princípio que limita o acesso à informação somente às entidades autorizadas. A criptografia é a técnica que garante esse atributo: ao cifrar os dados antes da transmissão, mesmo que a mensagem seja interceptada, o conteúdo permanece ilegível para quem não possui a chave de decifração. O cenário descreve exatamente essa preocupação — impedir que terceiros leiam a mensagem —, o que torna a confidencialidade o princípio central.

NÃO CAIA NESSA!

A banca troca confidencialidade por integridade e autenticidade. A confusão clássica: a criptografia também pode ser usada para garantir integridade (via hash), mas no cenário o foco é a leitura por terceiros, não a alteração do conteúdo. Leia o enunciado com atenção: "interceptada e lida" aponta diretamente para confidencialidade.

PEGA ESSA DICA!

Para acertar questões de princípios da segurança da informação, identifique a ameaça descrita no enunciado: se é leitura não autorizada → confidencialidade; se é alteração não autorizada → integridade; se é indisponibilidade → disponibilidade; se é negação de autoria → não repúdio; se é falsificação de origem → autenticidade. Esse mapeamento resolve a maioria das questões.

Gabarito: letra E

Link permanente: /questoes/qa541422