Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2024
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa632600
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )
Um sistema de Segurança da Informação baseia-se em quatro princípios básicos: disponibilidade, integridade, confidencialidade e autenticidade. Se um ou mais desses princípios forem desrespeitados em algum momento, significa que houve um incidente ou quebra de segurança da informação. Nesse contexto, assinale a alternativa que corresponde ao princípio da disponibilidade.
AO princípio é garantido quando a informação está acessível, por pessoas autorizadas, sempre que necessário.
BO princípio é garantido quando a informação acessada está completa, sem alterações e, portanto, confiável.
CO princípio é garantido quando apenas as pessoas explicitamente autorizadas podem ter acesso à informação.
DO princípio é garantido quando se confia que a entidade que está realizando uma ação é realmente a entidade que diz ser, seja ela pessoa, empresa ou máquina.
EO princípio é garantido quando as fraquezas presentes nos mecanismos de comunicação podem ser exploradas, intencionalmente ou não, resultando na quebra de um ou mais princípios de segurança da informação.
Revelar gabarito e comentário▾
GabaritoA — O princípio é garantido quando a informação está acessível, por pessoas autorizadas, sempre que necessário.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da Segurança da Informação: Disponibilidade
Gabarito: letra A. O princípio da disponibilidade é garantido quando a informação está acessível, por pessoas autorizadas, sempre que necessário — exatamente o que a alternativa A afirma. As demais alternativas descrevem outros princípios: integridade (B), confidencialidade (C) e autenticidade (D), enquanto a letra E descreve o conceito de vulnerabilidade, não um princípio.
A Segurança da Informação (SI) é a disciplina que protege as informações de uma organização, preservando seu valor. Para isso, apoia-se em um conjunto de princípios fundamentais, sendo os quatro principais: confidencialidade, integridade, disponibilidade e autenticidade. Cada um desses princípios protege um aspecto específico da informação, e a violação de qualquer um deles caracteriza um incidente de segurança.
A disponibilidade é o princípio que garante que a informação esteja acessível e utilizável quando necessário, pelos usuários autorizados. Em outras palavras, o sistema deve estar no ar, os dados devem estar acessíveis e os serviços devem funcionar quando demandados. Um exemplo clássico de violação de disponibilidade é um site fora do ar ou um servidor que caiu: a informação existe, mas não está acessível. Para garantir a disponibilidade, as organizações utilizam redundância (backups, RAID, servidores espelho), planos de continuidade de negócios e recuperação de desastres.
Os demais princípios são:
Confidencialidade: limita o acesso à informação apenas às entidades autorizadas. É a proteção contra a divulgação não autorizada.
Integridade: garante que a informação não foi alterada ou corrompida, mantendo suas características originais. É a proteção contra modificação não autorizada.
Autenticidade: garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações. É a confirmação da identidade da entidade que realiza uma ação.
Não repúdio (ou irretratabilidade): garante que uma entidade não possa negar a autoria de uma ação ou transação.
A banca explora a confusão entre esses princípios, que são frequentemente cobrados em provas. A pegadinha aqui é que todas as alternativas, exceto a correta, descrevem corretamente outros princípios, mas a questão pede especificamente a disponibilidade. O candidato que não domina a definição exata de cada princípio pode facilmente marcar a alternativa que descreve a confidencialidade ou a integridade.
Guarde a fronteira entre os princípios: disponibilidade = acesso quando necessário; confidencialidade = acesso apenas por autorizados; integridade = dados completos e sem alterações; autenticidade = identidade confirmada. É exatamente nessa fronteira que as alternativas se dividem.
Princípios da SI: Disponibilidade (acessível quando necessário); Integridade (completa, sem alterações); Confidencialidade (apenas autorizados); Autenticidade (é quem diz ser); Não repúdio (não nega autoria)
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa descreve com precisão o princípio da disponibilidade: a informação deve estar acessível, por pessoas autorizadas, sempre que necessário. O termo-chave é "acessível... sempre que necessário", que remete diretamente à definição de disponibilidade. É a única alternativa que corresponde ao princípio pedido no enunciado.
Alternativa B — ❌ Incorreta
A alternativa descreve o princípio da integridade, que garante que a informação acessada está completa, sem alterações e, portanto, confiável. O erro está em trocar o princípio: a banca apresenta a definição de integridade como se fosse disponibilidade. A palavra "confiável" e a ideia de "sem alterações" são características da integridade, não da disponibilidade.
Alternativa C — ❌ Incorreta
A alternativa descreve o princípio da confidencialidade, que limita o acesso à informação apenas às pessoas explicitamente autorizadas. O erro está em trocar o princípio: a banca apresenta a definição de confidencialidade como se fosse disponibilidade. A palavra "apenas" e a ideia de "pessoas autorizadas" são características da confidencialidade, não da disponibilidade.
Alternativa D — ❌ Incorreta
A alternativa descreve o princípio da autenticidade, que garante que a entidade que realiza uma ação é realmente a entidade que diz ser. O erro está em trocar o princípio: a banca apresenta a definição de autenticidade como se fosse disponibilidade. A ideia de "confiar que a entidade é quem diz ser" é característica da autenticidade, não da disponibilidade.
Alternativa E — ❌ Incorreta
A alternativa descreve o conceito de vulnerabilidade, que é uma fraqueza nos mecanismos de comunicação que pode ser explorada, intencionalmente ou não, resultando na quebra de um ou mais princípios de segurança. O erro está em apresentar um conceito que não é um princípio da segurança da informação, mas sim um elemento que pode levar à violação desses princípios. A vulnerabilidade é uma fragilidade, não um princípio.
NÃO CAIA NESSA!
A banca troca os princípios entre si: a alternativa B descreve a integridade, a C a confidencialidade e a D a autenticidade, todas como se fossem a disponibilidade. O candidato que não domina as definições exatas pode facilmente marcar uma dessas alternativas. Fique atento às palavras-chave: "acessível" e "sempre que necessário" indicam disponibilidade; "completa e sem alterações" indica integridade; "apenas pessoas autorizadas" indica confidencialidade; "confiar que é quem diz ser" indica autenticidade.
PEGA ESSA DICA!
Para fixar, monte uma tabela mental com os quatro princípios e suas palavras-chave:
Princípio
Palavra-chave
Disponibilidade
Acessível quando necessário
Integridade
Completa, sem alterações
Confidencialidade
Apenas autorizados
Autenticidade
É quem diz ser
Na prova, leia a alternativa e identifique a palavra-chave; ela aponta o princípio.