Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2024

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa632627
Banca
INSTITUTO AOCP
Órgão
DPE MS
Ano
2024
Cargo
Ana Def ( )

Como analista de Suporte Técnico de Redes, você está liderando uma sessão de treinamento para sua equipe de TI sobre os princípios fundamentais da segurança da informação. Durante a sessão, você explica os principais princípios da segurança da informação. Ao explicar o princípio de “Integridade”, você dirá corretamente que

  1. Ase trata da garantia de que informações sensíveis e dados críticos só sejam acessíveis por pessoas autorizadas. Isso envolve implementação de controles de acesso, criptografia e políticas de privacidade para prevenir o acesso não autorizado.
  2. Bse trata da garantia de que os recursos de TI e os dados estejam disponíveis e acessíveis quando necessário. Isso inclui medidas para evitar interrupções não planejadas, como falhas de hardware, ataques cibernéticos ou desastres naturais. São comuns práticas como backups regulares e redundância de sistemas.
  3. Cse trata da garantia de que as informações não sejam alteradas de forma não autorizada ou acidental. Para garantir esse princípio, são implementados controles de proteção contra modificações não autorizadas, como assinaturas digitais e verificação de hash.
  4. Dse refere à capacidade de provar que uma ação foi realizada por uma parte específica e não pode ser negada posteriormente. Isso é importante, por exemplo, em transações financeiras ou contratos eletrônicos. A assinatura digital é um exemplo de mecanismo para garantir esse princípio.
  5. Eenvolve a garantia de que as informações e ações são genuínas e originárias de fontes legítimas. Isso significa que os dados e as transações não foram falsificados, e as identidades das partes envolvidas são verificadas e confiáveis. É frequentemente alcançada por meio de técnicas de autenticação, como senhas, certificados digitais, tokens de segurança e biometria.
Revelar gabarito e comentário

GabaritoC — se trata da garantia de que as informações não sejam alteradas de forma não autorizada ou acidental. Para garantir esse princípio, são implementados controles de proteção contra modificações não autorizadas, como assinaturas digitais e verificação de hash.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação: Integridade

Gabarito: letra C. O princípio da Integridade garante que as informações não sejam alteradas de forma não autorizada ou acidental, preservando suas características originais. A alternativa C descreve exatamente esse conceito e cita corretamente as assinaturas digitais e a verificação de hash como mecanismos de proteção — é a definição canônica do atributo.

A segurança da informação é sustentada por um conjunto de princípios que protegem os dados em diferentes dimensões. Os três principais — que formam a chamada Tríade CID — são a Confidencialidade, a Integridade e a Disponibilidade. Além deles, há princípios complementares como Autenticidade, Não Repúdio (ou Irretratabilidade), Utilidade e Posse. Cada um responde a uma pergunta diferente sobre a proteção da informação: quem pode acessar? O conteúdo está correto? Está disponível quando preciso? Quem enviou? A pessoa pode negar o que fez?

A Integridade é o princípio que responde à pergunta: o conteúdo está exatamente como deveria estar? Ela garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário, prevenindo mudanças não autorizadas ou indesejadas — sejam elas deliberadas (um ataque que altera dados) ou acidentais (um erro de transmissão que corrompe um arquivo). Para proteger a integridade, usam-se mecanismos como assinaturas digitais e verificação de hash: o hash gera uma "impressão digital" única do dado; se qualquer bit for alterado, o hash muda, revelando a violação. A assinatura digital, por sua vez, combina hash com criptografia assimétrica, garantindo também autenticidade e não repúdio.

A confusão mais comum nesse tema é misturar os princípios entre si, pois todos lidam com proteção da informação, mas cada um foca em um aspecto distinto. A banca explora exatamente essa fronteira: a alternativa que descreve "acesso apenas por autorizados" é Confidencialidade; a que fala em "disponível quando necessário" é Disponibilidade; a que trata de "provar autoria e não negar" é Não Repúdio; e a que fala em "origem genuína e identidades verificadas" é Autenticidade. A Integridade é a única que se preocupa com a alteração do conteúdo em si.

NÃO CAIA NESSA!

A banca adora trocar os princípios entre si, e esta questão é um exemplo clássico. A alternativa E descreve a Autenticidade (verificar a origem e a identidade), mas usa a palavra "genuínas" — o que pode levar o candidato a confundir com Integridade. A diferença crucial: Autenticidade = quem enviou (origem); Integridade = o que foi enviado está intacto (conteúdo). Guarde essa distinção e você não cairá nessa armadilha.

Princípio

Pergunta-chave

Foco

Mecanismos típicos

Integridade

O conteúdo está exatamente como deveria estar?

Alteração do conteúdo (não autorizada/acidental)

Assinatura digital, verificação de hash

Confidencialidade

Quem pode acessar?

Acesso apenas por autorizados

Controle de acesso, criptografia, políticas de privacidade

Disponibilidade

Está disponível quando necessário?

Acesso legítimo no momento da necessidade

Backups, redundância, prevenção de interrupções

Não Repúdio

A pessoa pode negar o que fez?

Prova de autoria e impossibilidade de negação

Assinatura digital

Autenticidade

É realmente de quem diz ser?

Origem/fonte da informação e identidade

Senhas, certificados digitais, tokens, biometria

1Garante
Conteúdo inalterado
Sem mudança não autorizada
Sem mudança acidental
2Mecanismos
Assinatura digital
Verificação de hash
3Confunde-se com
Autenticidade (origem)
Não repúdio (autoria)
Integridade
LEVELsoulevel.com.br
Integridade: Garante (Conteúdo inalterado, Sem mudança não autorizada, Sem mudança acidental); Mecanismos (Assinatura digital, Verificação de hash); Confunde-se com (Autenticidade (origem), Não repúdio (autoria))

Alternativa A — ❌ Incorreta

Descreve a Confidencialidade, não a Integridade. O foco em "informações sensíveis e dados críticos só sejam acessíveis por pessoas autorizadas", com controles de acesso, criptografia e políticas de privacidade, é a definição exata do princípio que limita o acesso à informação às entidades legítimas. A criptografia, embora possa auxiliar indiretamente, é primariamente uma ferramenta de confidencialidade — ela protege o acesso, não a alteração do conteúdo.

Alternativa B — ❌ Incorreta

Descreve a Disponibilidade. A garantia de que "os recursos de TI e os dados estejam disponíveis e acessíveis quando necessário", com medidas contra interrupções (falhas de hardware, ataques, desastres) e práticas como backups e redundância, é o princípio que assegura o acesso legítimo à informação no momento da necessidade. O backup, embora também proteja contra perda, é citado aqui no contexto de manter o serviço disponível.

Alternativa C — ✅ Correta ⟵ GABARITO

É a definição precisa de Integridade: "garantia de que as informações não sejam alteradas de forma não autorizada ou acidental". A alternativa acerta ao mencionar os mecanismos típicos desse princípio — assinaturas digitais e verificação de hash — que detectam qualquer modificação no conteúdo, seja ela intencional ou acidental. É exatamente o que a tríade CID define para a letra "I".

Alternativa D — ❌ Incorreta

Descreve o Não Repúdio (ou Irretratabilidade). A capacidade de "provar que uma ação foi realizada por uma parte específica e não pode ser negada posteriormente" é o princípio que impede que o autor de uma transação negue sua autoria. A assinatura digital é citada corretamente como mecanismo, mas para o Não Repúdio — não para a Integridade. A confusão é comum porque a assinatura digital também protege a integridade, mas o foco aqui é a impossibilidade de negação.

Alternativa E — ❌ Incorreta

Descreve a Autenticidade. A garantia de que "as informações e ações são genuínas e originárias de fontes legítimas", com verificação de identidades por autenticação (senhas, certificados, tokens, biometria), é o princípio que confirma a origem da informação. A palavra "genuínas" pode confundir com integridade, mas o foco está na fonte (quem enviou), não no conteúdo (o que foi enviado). A autenticidade responde "é realmente de quem diz ser?", enquanto a integridade responde "o conteúdo está intacto?".

Gabarito: letra C — a única alternativa que define corretamente o princípio da Integridade, distinguindo-o dos demais atributos da segurança da informação.

Link permanente: /questoes/qa632627