Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023
- Código
- qg034098
- Banca
- Quadrix
- Órgão
- CRMV-MT
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. A afirmativa está correta: um dos pilares da segurança da informação é exatamente a implementação de mecanismos de controle para garantir que apenas pessoas autorizadas tenham acesso às informações — é o princípio da confidencialidade, que se materializa por meio de controle de acesso (autenticação, autorização e auditoria). A banca cobra aqui um conceito básico e universal de segurança da informação, presente em normas como a ISO/IEC 27001 e na literatura técnica da área.
A segurança da informação é tradicionalmente definida por três pilares — a tríade CID: Confidencialidade, Integridade e Disponibilidade. A confidencialidade é exatamente a propriedade que garante que a informação não seja acessada ou divulgada a pessoas, entidades ou processos não autorizados. Para assegurá-la, as organizações implementam mecanismos de controle de acesso, que envolvem três etapas: identificação (quem você diz ser), autenticação (prova de que você é quem diz ser — senha, biometria, token) e autorização (o que você pode fazer com os recursos). Além disso, a auditoria registra quem acessou o quê e quando, permitindo rastreabilidade.
Na prática, um exemplo simples: em um sistema bancário, apenas o gerente da conta (e não qualquer funcionário) pode visualizar o saldo de um cliente. Para isso, o sistema exige login e senha (autenticação) e, após validar, verifica se aquele usuário tem permissão para acessar aquele dado (autorização). Sem esses mecanismos, qualquer pessoa poderia acessar informações sigilosas, violando a confidencialidade.
A banca explora aqui um conceito que é a base de qualquer política de segurança da informação. A afirmativa é uma definição clássica de controle de acesso, e não há exceção ou pegadinha: ela está correta. O candidato que domina a tríade CID e os mecanismos de controle de acesso não tem dificuldade em responder.
A banca poderia tentar confundir o candidato trocando os pilares da segurança da informação — por exemplo, afirmar que "garantir que apenas pessoas autorizadas tenham acesso" é um mecanismo de integridade (que trata da não alteração dos dados) ou de disponibilidade (que trata do acesso quando necessário). Aqui, porém, a afirmativa está correta ao associar o controle de acesso à confidencialidade. Fique atento: confidencialidade = acesso apenas por autorizados; integridade = dados não alterados; disponibilidade = dados acessíveis quando necessário.
✅ CERTO. A afirmativa está correta: a implementação de mecanismos de controle para garantir que apenas pessoas autorizadas tenham acesso às informações é, de fato, um dos procedimentos de segurança da informação, materializando o princípio da confidencialidade.
Link permanente: /questoes/qg034098