Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — INSTITUTO AOCP 2024
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa632680
Banca
INSTITUTO AOCP
Órgão
MGI
Ano
2024
Cargo
Esp ( )
A respeito dos conceitos de Segurança da Informação, assinale a alternativa correta.
AA confidencialidade garante que os dados sejam acessíveis apenas a pessoas autorizadas, evitando acessos não autorizados.
BA integridade diz respeito à garantia de que os dados são modificados apenas por pessoas autorizadas, mas não envolve a proteção contra a corrupção de dados.
CA disponibilidade se refere à proteção dos dados contra acessos não autorizados, garantindo que eles estejam sempre protegidos.
DA autenticidade garante que os dados sejam precisos e consistentes ao longo do seu ciclo de vida, sem alterações não autorizadas.
EO não repúdio assegura que os dados estejam disponíveis para acesso em tempo real, sem interrupções.
Revelar gabarito e comentário▾
GabaritoA — A confidencialidade garante que os dados sejam acessíveis apenas a pessoas autorizadas, evitando acessos não autorizados.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Conceitos e Princípios da Segurança da Informação
Gabarito: letra A. A confidencialidade é o princípio que garante que os dados sejam acessíveis apenas a pessoas autorizadas, evitando acessos não autorizados — exatamente o que a alternativa A afirma. As demais alternativas trocam ou distorcem os conceitos de integridade, disponibilidade, autenticidade e não repúdio, que são princípios distintos da tríade CID e dos demais atributos da segurança da informação.
A Segurança da Informação (SI) é a disciplina que protege um conjunto de informações, preservando o valor que possuem para um indivíduo ou organização. Essa proteção é alcançada por meio de princípios ou atributos, sendo os três principais a Confidencialidade, a Integridade e a Disponibilidade — conhecidos como a tríade CID. Além deles, existem outros atributos importantes, como Autenticidade, Não Repúdio (ou Irretratabilidade), Posse e Utilidade.
Cada princípio tem uma função específica e distinta:
Confidencialidade (ou sigilo/privacidade): limita o acesso à informação somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário. Busca proteger os dados contra quem não está autorizado a acessá-los.
Integridade: garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário, incluindo controle de mudanças e garantia do seu ciclo de vida. Busca prevenir os dados de mudanças não autorizadas ou indesejadas.
Disponibilidade: garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados. Relaciona-se à habilidade de acessar os dados quando necessário.
Autenticidade: garante que a informação é proveniente da fonte anunciada, isto é, refere-se à atribuição apropriada do proprietário ou criador dos dados.
Não Repúdio (ou Irretratabilidade): garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita.
A banca explora justamente a confusão entre esses conceitos. Por exemplo, a integridade é frequentemente confundida com a confidencialidade, e a disponibilidade com a proteção contra acessos não autorizados. É fundamental memorizar a definição exata de cada princípio para não cair nessas armadilhas.
Para fixar, veja a tabela comparativa dos principais atributos:
Princípio
Definição
Palavra-chave
Confidencialidade
Acesso somente a quem é autorizado
Acesso restrito
Integridade
Prevenção de mudanças não autorizadas ou indesejadas
Não alteração
Disponibilidade
Acesso aos dados quando necessário
Sempre disponível
Autenticidade
Atribuição apropriada do proprietário ou criador dos dados
Fonte genuína
Não Repúdio
Impossibilidade de negar a autoria
Irretratabilidade
Guarde a fronteira entre cada princípio: é exatamente nela que as alternativas se dividem. A alternativa correta é a que define confidencialidade corretamente, enquanto as demais trocam os conceitos.
Alternativa A — ✅ Correta ⟵ GABARITO
A alternativa A define corretamente a confidencialidade: "garante que os dados sejam acessíveis apenas a pessoas autorizadas, evitando acessos não autorizados". Isso está alinhado com o conceito de que a confidencialidade limita o acesso à informação somente às entidades legítimas, protegendo os dados contra quem não está autorizado a acessá-los.
Alternativa B — ❌ Incorreta
A alternativa B afirma que a integridade "não envolve a proteção contra a corrupção de dados". Isso é falso, pois a integridade busca exatamente prevenir mudanças não autorizadas ou indesejadas, incluindo a corrupção de dados. A integridade garante que a informação mantenha suas características originais, sem alterações indevidas.
Alternativa C — ❌ Incorreta
A alternativa C confunde disponibilidade com confidencialidade. A disponibilidade se refere à garantia de que a informação esteja sempre disponível para uso legítimo, ou seja, acessível quando necessário. Proteger os dados contra acessos não autorizados é função da confidencialidade, não da disponibilidade.
Alternativa D — ❌ Incorreta
A alternativa D descreve a integridade como se fosse autenticidade. A autenticidade garante que a informação é proveniente da fonte anunciada, ou seja, a atribuição apropriada do proprietário ou criador dos dados. A precisão e consistência dos dados ao longo do ciclo de vida, sem alterações não autorizadas, é o conceito de integridade.
Alternativa E — ❌ Incorreta
A alternativa E confunde não repúdio com disponibilidade. O não repúdio garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita. A disponibilidade é que assegura que os dados estejam disponíveis para acesso em tempo real, sem interrupções.
NÃO CAIA NESSA!
A banca adora trocar os conceitos entre si, especialmente confundindo disponibilidade com confidencialidade e autenticidade com integridade. Fique atento à palavra-chave de cada princípio: confidencialidade = acesso restrito; integridade = não alteração; disponibilidade = sempre acessível; autenticidade = fonte genuína; não repúdio = irretratabilidade. Com treino, você enxerga essas trocas de longe 💪