Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos, Princípios e Atributos da Segurança da Informação — FUNDATEC 2025

Segurança da InformaçãoConceitos, Princípios e Atributos da Segurança da Informação
Código
qa700808
Banca
FUNDATEC
Órgão
IF RS
Ano
2025
Cargo
Téc ( )

É um dos pilares da segurança da informação e está diretamente relacionado ao controle de acesso e ao sigilo dos dados. Seu princípio fundamental é garantir que as informações sejam acessadas apenas por pessoas autorizadas. Para definir quem pode visualizar determinados dados, geralmente se adota o conceito de “necessidade de conhecer” (need to know), restringindo o acesso apenas aos colaboradores que realmente precisam da informação para desempenhar suas funções. Esse pilar pode ser comprometido de diversas formas, como o fornecimento não autorizado de informações a terceiros, seja de forma intencional ou acidental, ou quando dados são roubados durante ataques cibernéticos, como vazamentos, interceptação de comunicações ou violações de credenciais. O trecho refere-se ao conceito de qual pilar?

  1. ADisponibilidade.
  2. BIntegridade.
  3. CConfidencialidade.
  4. DAutenticidade.
  5. EResponsabilidade.
Revelar gabarito e comentário

GabaritoC — Confidencialidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Confidencialidade

Gabarito: letra C. O trecho descreve exatamente o pilar da confidencialidade, que garante que a informação seja acessada apenas por pessoas autorizadas, adotando o conceito de "necessidade de conhecer" (need to know). Esse é um dos três pilares da tríade CID (Confidencialidade, Integridade e Disponibilidade), conforme os conceitos fundamentais da segurança da informação.

A confidencialidade, também chamada de sigilo ou privacidade, é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Ela busca proteger os dados contra quem não está autorizado a acessá-los. O enunciado menciona explicitamente "controle de acesso", "sigilo dos dados" e "acessadas apenas por pessoas autorizadas", que são os termos-chave que definem esse pilar.

O conceito de "necessidade de conhecer" (need to know) é uma prática diretamente ligada à confidencialidade: restringe o acesso apenas aos colaboradores que realmente precisam da informação para desempenhar suas funções. Quando o trecho cita "fornecimento não autorizado de informações a terceiros", "vazamentos", "interceptação de comunicações" ou "violações de credenciais", está descrevendo formas de comprometimento da confidencialidade.

É importante distinguir a confidencialidade dos demais pilares da tríade CID:

Critério

Confidencialidade

Integridade

Disponibilidade

Foco

Quem pode acessar

Conteúdo não é alterado

Informação acessível quando necessário

Pergunta-chave

A informação está protegida contra acesso não autorizado?

A informação está exata e completa?

A informação está disponível para uso legítimo?

Ameaça típica

Vazamento, interceptação, roubo de credenciais

Alteração não autorizada, corrupção de dados

Indisponibilidade, negação de serviço

A pegadinha desta questão está em confundir confidencialidade com autenticidade. Enquanto a confidencialidade trata de quem pode acessar a informação, a autenticidade trata de quem é a fonte da informação — garante que a informação é proveniente da fonte anunciada. O enunciado fala de "controle de acesso" e "sigilo", não de verificação de identidade da origem, o que aponta inequivocamente para a confidencialidade.

Guarde a fronteira entre os pilares: confidencialidade = acesso restrito; integridade = conteúdo íntegro; disponibilidade = informação acessível; autenticidade = fonte genuína. É exatamente nessa distinção que as alternativas se dividem.

Alternativa A — ❌ Incorreta

A disponibilidade garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação. Relaciona-se à habilidade de acessar os dados quando necessário. O enunciado não fala de acesso quando necessário, mas de restrição de acesso a pessoas autorizadas — conceito oposto ao foco da disponibilidade.

Alternativa B — ❌ Incorreta

A integridade garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida. Busca prevenir os dados de mudanças não autorizadas ou indesejadas. O enunciado não menciona alteração de conteúdo, mas sim controle de acesso e sigilo.

Alternativa C — ✅ Correta ⟵ GABARITO

A confidencialidade, sigilo ou privacidade é a propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Busca a proteção dos dados contra quem não está autorizado a acessá-los. O enunciado descreve exatamente esse conceito: "garantir que as informações sejam acessadas apenas por pessoas autorizadas", "controle de acesso", "sigilo dos dados" e o princípio do "need to know". As ameaças citadas (vazamentos, interceptação, violação de credenciais) são formas clássicas de comprometimento da confidencialidade.

Alternativa D — ❌ Incorreta

A autenticidade garante que a informação é proveniente da fonte anunciada, isto é, refere-se à atribuição apropriada do proprietário ou criador dos dados. O enunciado não trata de verificar a origem da informação, mas sim de restringir quem pode acessá-la. A confusão entre autenticidade e confidencialidade é comum, mas o foco do texto é claramente o acesso autorizado.

Alternativa E — ❌ Incorreta

A responsabilidade (ou accountability) não é um dos pilares clássicos da tríade CID, mas sim um princípio relacionado à responsabilização pelos atos, geralmente associado à auditoria e rastreabilidade. O enunciado não menciona responsabilização, mas sim controle de acesso e sigilo, que são características da confidencialidade.

NÃO CAIA NESSA!

A banca explora a confusão entre confidencialidade e autenticidade. O candidato desatento pode ler "acesso apenas por pessoas autorizadas" e pensar em verificação de identidade (autenticidade). Mas a autenticidade trata da origem da informação (quem enviou), enquanto a confidencialidade trata do acesso (quem pode ver). O enunciado fala de "controle de acesso" e "sigilo", não de "fonte genuína" — isso decide a questão. Com treino, você enxerga essa troca de longe 💪

PEGA ESSA DICA!

Para diferenciar os pilares na prova, faça a pergunta-chave: Quem pode acessar? → Confidencialidade; O conteúdo foi alterado? → Integridade; Está disponível quando preciso? → Disponibilidade; Quem é a fonte? → Autenticidade. Essa técnica resolve a maioria das questões sobre a tríade CID.

Gabarito: letra C

Link permanente: /questoes/qa700808