Pular para o conteúdo principal

Questão de Noções de Informática — Procedimento de Segurança e Back up — Quadrix 2023

Noções de InformáticaProcedimento de Segurança e Back up
Código
qg034098
Banca
Quadrix
Órgão
CRMV-MT
Ano
2023
Nível
Superior
Quanto ao programa de correio eletrônico Microsoft Outlook 2016, aos procedimentos de segurança da informação e aos procedimentos de backup, julgue o item. Um dos procedimentos de segurança da informação é a implementação de mecanismos de controle para garantir que apenas pessoas autorizadas tenham acesso às informações.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Procedimentos de segurança da informação: controle de acesso

Gabarito: CERTO. A afirmativa está correta: um dos pilares da segurança da informação é exatamente a implementação de mecanismos de controle para garantir que apenas pessoas autorizadas tenham acesso às informações — é o princípio da confidencialidade, que se materializa por meio de controle de acesso (autenticação, autorização e auditoria). A banca cobra aqui um conceito básico e universal de segurança da informação, presente em normas como a ISO/IEC 27001 e na literatura técnica da área.

A segurança da informação é tradicionalmente definida por três pilares — a tríade CID: Confidencialidade, Integridade e Disponibilidade. A confidencialidade é exatamente a propriedade que garante que a informação não seja acessada ou divulgada a pessoas, entidades ou processos não autorizados. Para assegurá-la, as organizações implementam mecanismos de controle de acesso, que envolvem três etapas: identificação (quem você diz ser), autenticação (prova de que você é quem diz ser — senha, biometria, token) e autorização (o que você pode fazer com os recursos). Além disso, a auditoria registra quem acessou o quê e quando, permitindo rastreabilidade.

Na prática, um exemplo simples: em um sistema bancário, apenas o gerente da conta (e não qualquer funcionário) pode visualizar o saldo de um cliente. Para isso, o sistema exige login e senha (autenticação) e, após validar, verifica se aquele usuário tem permissão para acessar aquele dado (autorização). Sem esses mecanismos, qualquer pessoa poderia acessar informações sigilosas, violando a confidencialidade.

A banca explora aqui um conceito que é a base de qualquer política de segurança da informação. A afirmativa é uma definição clássica de controle de acesso, e não há exceção ou pegadinha: ela está correta. O candidato que domina a tríade CID e os mecanismos de controle de acesso não tem dificuldade em responder.

Segurança da informação
  • 1Tríade CID
    • Confidencialidade
      • Acesso apenas por autorizados
      • Controle de acesso
        • Identificação
        • Autenticação
        • Autorização
        • Auditoria
    • Integridade
      • Dados não alterados
    • Disponibilidade
      • Acesso quando necessário
LEVEL · soulevel.com.br
NÃO CAIA NESSA!

A banca poderia tentar confundir o candidato trocando os pilares da segurança da informação — por exemplo, afirmar que "garantir que apenas pessoas autorizadas tenham acesso" é um mecanismo de integridade (que trata da não alteração dos dados) ou de disponibilidade (que trata do acesso quando necessário). Aqui, porém, a afirmativa está correta ao associar o controle de acesso à confidencialidade. Fique atento: confidencialidade = acesso apenas por autorizados; integridade = dados não alterados; disponibilidade = dados acessíveis quando necessário.

CERTO. A afirmativa está correta: a implementação de mecanismos de controle para garantir que apenas pessoas autorizadas tenham acesso às informações é, de fato, um dos procedimentos de segurança da informação, materializando o princípio da confidencialidade.

Link permanente: /questoes/qg034098