Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — FUNDATEC 2025
Segurança da Informação›Conceitos, Princípios e Atributos da Segurança da Informação
Código
qa700808
Banca
FUNDATEC
Órgão
IF RS
Ano
2025
Cargo
Téc ( )
É um dos pilares da segurança da informação e está diretamente relacionado ao controle de acesso e ao sigilo dos dados. Seu princípio fundamental é garantir que as informações sejam acessadas apenas por pessoas autorizadas. Para definir quem pode visualizar determinados dados, geralmente se adota o conceito de “necessidade de conhecer” (need to know), restringindo o acesso apenas aos colaboradores que realmente precisam da informação para desempenhar suas funções. Esse pilar pode ser comprometido de diversas formas, como o fornecimento não autorizado de informações a terceiros, seja de forma intencional ou acidental, ou quando dados são roubados durante ataques cibernéticos, como vazamentos, interceptação de comunicações ou violações de credenciais. O trecho refere-se ao conceito de qual pilar?
ADisponibilidade.
BIntegridade.
CConfidencialidade.
DAutenticidade.
EResponsabilidade.
Revelar gabarito e comentário▾
GabaritoC — Confidencialidade.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Confidencialidade
Gabarito: letra C. O trecho descreve exatamente o pilar da confidencialidade, que garante que a informação seja acessada apenas por pessoas autorizadas, adotando o conceito de "necessidade de conhecer" (need to know). Esse é um dos três pilares da tríade CID (Confidencialidade, Integridade e Disponibilidade), conforme os conceitos fundamentais da segurança da informação.
A confidencialidade, também chamada de sigilo ou privacidade, é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Ela busca proteger os dados contra quem não está autorizado a acessá-los. O enunciado menciona explicitamente "controle de acesso", "sigilo dos dados" e "acessadas apenas por pessoas autorizadas", que são os termos-chave que definem esse pilar.
O conceito de "necessidade de conhecer" (need to know) é uma prática diretamente ligada à confidencialidade: restringe o acesso apenas aos colaboradores que realmente precisam da informação para desempenhar suas funções. Quando o trecho cita "fornecimento não autorizado de informações a terceiros", "vazamentos", "interceptação de comunicações" ou "violações de credenciais", está descrevendo formas de comprometimento da confidencialidade.
É importante distinguir a confidencialidade dos demais pilares da tríade CID:
Critério
Confidencialidade
Integridade
Disponibilidade
Foco
Quem pode acessar
Conteúdo não é alterado
Informação acessível quando necessário
Pergunta-chave
A informação está protegida contra acesso não autorizado?
A informação está exata e completa?
A informação está disponível para uso legítimo?
Ameaça típica
Vazamento, interceptação, roubo de credenciais
Alteração não autorizada, corrupção de dados
Indisponibilidade, negação de serviço
A pegadinha desta questão está em confundir confidencialidade com autenticidade. Enquanto a confidencialidade trata de quem pode acessar a informação, a autenticidade trata de quem é a fonte da informação — garante que a informação é proveniente da fonte anunciada. O enunciado fala de "controle de acesso" e "sigilo", não de verificação de identidade da origem, o que aponta inequivocamente para a confidencialidade.
Guarde a fronteira entre os pilares: confidencialidade = acesso restrito; integridade = conteúdo íntegro; disponibilidade = informação acessível; autenticidade = fonte genuína. É exatamente nessa distinção que as alternativas se dividem.
Alternativa A — ❌ Incorreta
A disponibilidade garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação. Relaciona-se à habilidade de acessar os dados quando necessário. O enunciado não fala de acesso quando necessário, mas de restrição de acesso a pessoas autorizadas — conceito oposto ao foco da disponibilidade.
Alternativa B — ❌ Incorreta
A integridade garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida. Busca prevenir os dados de mudanças não autorizadas ou indesejadas. O enunciado não menciona alteração de conteúdo, mas sim controle de acesso e sigilo.
Alternativa C — ✅ Correta ⟵ GABARITO
A confidencialidade, sigilo ou privacidade é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Busca a proteção dos dados contra quem não está autorizado a acessá-los. O enunciado descreve exatamente esse conceito: "garantir que as informações sejam acessadas apenas por pessoas autorizadas", "controle de acesso", "sigilo dos dados" e o princípio do "need to know". As ameaças citadas (vazamentos, interceptação, violação de credenciais) são formas clássicas de comprometimento da confidencialidade.
Alternativa D — ❌ Incorreta
A autenticidade garante que a informação é proveniente da fonte anunciada, isto é, refere-se à atribuição apropriada do proprietário ou criador dos dados. O enunciado não trata de verificar a origem da informação, mas sim de restringir quem pode acessá-la. A confusão entre autenticidade e confidencialidade é comum, mas o foco do texto é claramente o acesso autorizado.
Alternativa E — ❌ Incorreta
A responsabilidade (ou accountability) não é um dos pilares clássicos da tríade CID, mas sim um princípio relacionado à responsabilização pelos atos, geralmente associado à auditoria e rastreabilidade. O enunciado não menciona responsabilização, mas sim controle de acesso e sigilo, que são características da confidencialidade.
NÃO CAIA NESSA!
A banca explora a confusão entre confidencialidade e autenticidade. O candidato desatento pode ler "acesso apenas por pessoas autorizadas" e pensar em verificação de identidade (autenticidade). Mas a autenticidade trata da origem da informação (quem enviou), enquanto a confidencialidade trata do acesso (quem pode ver). O enunciado fala de "controle de acesso" e "sigilo", não de "fonte genuína" — isso decide a questão. Com treino, você enxerga essa troca de longe 💪
PEGA ESSA DICA!
Para diferenciar os pilares na prova, faça a pergunta-chave: Quem pode acessar? → Confidencialidade; O conteúdo foi alterado? → Integridade; Está disponível quando preciso? → Disponibilidade; Quem é a fonte? → Autenticidade. Essa técnica resolve a maioria das questões sobre a tríade CID.