Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2023
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa541422
Banca
INSTITUTO AOCP
Órgão
MPE MS
Ano
2023
Cargo
Ana ( )
Durante o envio de informações corporativas consideradas sigilosas, há grande preocupação com a ocorrência de interceptação da transmissão de mensagens. Para garantir que urna mensagem trocada entre dois funcionários não seja interceptada e lida por terceiros, o sistema criptografa os dados antes da transmissão, garantindo que somente o receptor consiga descriptografá-la. No cenário exposto, com qual princípio da segurança demonstra-se maior preocupação?
AConfiabilidade.
BDisponibilidade.
CIntegridade.
DNão repúdio.
EConfidencialidade.
Revelar gabarito e comentário▾
GabaritoE — Confidencialidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da Segurança da Informação: Confidencialidade
Gabarito: letra E. A preocupação central do cenário é impedir que terceiros leiam a mensagem interceptada — exatamente o que define o princípio da confidencialidade: garantir que a informação seja acessada somente por pessoas autorizadas. A criptografia é a ferramenta clássica para assegurar esse atributo, pois embaralha os dados de modo que apenas o receptor legítimo, com a chave correta, consiga decifrá-los.
A segurança da informação se apoia em um conjunto de princípios ou atributos que protegem os dados em diferentes dimensões. Os três fundamentais formam a chamada tríade CID: Confidencialidade, Integridade e Disponibilidade. Além deles, há outros princípios igualmente importantes, como autenticidade, não repúdio, posse e utilidade. Cada um responde a uma ameaça específica, e a banca explora exatamente essa distinção.
A confidencialidade (também chamada de sigilo ou privacidade) é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Ela busca proteger os dados contra quem não está autorizado a acessá-los. No cenário da questão, a ameaça é a interceptação da transmissão: um terceiro não autorizado pode capturar a mensagem. A criptografia, ao cifrar os dados antes do envio, garante que, mesmo que a mensagem seja interceptada, o conteúdo permaneça ilegível para o intruso — protegendo, assim, a confidencialidade.
Para fixar o contraste entre os princípios, veja a tabela comparativa:
Princípio
O que garante
Ameaça que combate
Confidencialidade
Acesso somente a quem é autorizado
Interceptação, espionagem, vazamento
Integridade
A informação não é alterada sem autorização
Modificação, corrupção de dados
Disponibilidade
A informação está acessível quando necessário
Indisponibilidade, negação de serviço
Autenticidade
A informação é proveniente da fonte anunciada
Falsificação de origem
Não repúdio
O autor não pode negar a autoria da transação
Negativa de autoria
A pegadinha da banca está em confundir confidencialidade com integridade ou com autenticidade. A integridade se preocupa com a alteração do conteúdo, não com a leitura por terceiros. A autenticidade se preocupa com a origem da mensagem, não com o sigilo. O não repúdio, por sua vez, trata da autoria e da impossibilidade de negá-la. No cenário descrito, a preocupação é que a mensagem não seja lida por quem não deve — isso é confidencialidade pura.
Guarde a fronteira: confidencialidade = quem pode LER; integridade = quem pode ALTERAR; disponibilidade = quem pode ACESSAR quando precisa. É exatamente nessa fronteira que as alternativas se dividem.
Alternativa A — ❌ Incorreta
Confiabilidade não é um princípio clássico da segurança da informação. O termo se aproxima de confidencialidade, mas não é sinônimo — confiabilidade remete à capacidade de um sistema desempenhar sua função de forma consistente, o que não é o foco do cenário. A banca usa esse distrator para testar se o candidato conhece a nomenclatura correta dos atributos.
Alternativa B — ❌ Incorreta
Disponibilidade garante que a informação esteja acessível aos usuários autorizados quando necessário. No cenário, a preocupação não é a informação estar acessível, mas sim que ela não seja acessada por terceiros. A disponibilidade seria o princípio correto se a questão tratasse de um ataque de negação de serviço ou de um sistema fora do ar.
Alternativa C — ❌ Incorreta
Integridade garante que a informação não seja alterada ou corrompida sem autorização. A criptografia, no cenário, não protege contra modificação do conteúdo, mas contra leitura não autorizada. Se a preocupação fosse a alteração da mensagem durante a transmissão, o princípio seria integridade — mas o enunciado fala explicitamente em "interceptada e lida por terceiros".
Alternativa D — ❌ Incorreta
Não repúdio (ou irretratabilidade) garante que o autor de uma transação não possa negar sua autoria. No cenário, não há preocupação com a negação de autoria, mas sim com o sigilo da mensagem. O não repúdio seria o princípio correto se a questão tratasse de provar que determinado funcionário enviou a mensagem.
Alternativa E — ✅ Correta ⟵ GABARITO
Confidencialidade é o princípio que limita o acesso à informação somente às entidades autorizadas. A criptografia é a técnica que garante esse atributo: ao cifrar os dados antes da transmissão, mesmo que a mensagem seja interceptada, o conteúdo permanece ilegível para quem não possui a chave de decifração. O cenário descreve exatamente essa preocupação — impedir que terceiros leiam a mensagem —, o que torna a confidencialidade o princípio central.
NÃO CAIA NESSA!
A banca troca confidencialidade por integridade e autenticidade. A confusão clássica: a criptografia também pode ser usada para garantir integridade (via hash), mas no cenário o foco é a leitura por terceiros, não a alteração do conteúdo. Leia o enunciado com atenção: "interceptada e lida" aponta diretamente para confidencialidade.
PEGA ESSA DICA!
Para acertar questões de princípios da segurança da informação, identifique a ameaça descrita no enunciado: se é leitura não autorizada → confidencialidade; se é alteração não autorizada → integridade; se é indisponibilidade → disponibilidade; se é negação de autoria → não repúdio; se é falsificação de origem → autenticidade. Esse mapeamento resolve a maioria das questões.