Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — Quadrix 2023

Noções de InformáticaSegurança da Informação
Código
qg034618
Banca
Quadrix
Órgão
CRT - SP
Ano
2023
Nível
Superior
Quanto aos procedimentos de segurança da informação, às noções de vírus, worms e pragas virtuais e aos procedimentos de backup, julgue o item.Na organização, uma ação que representa uma violação da segurança da informação é o fato de o funcionário ou o colaborador divulgar publicamente informações confidenciais da organização.
  1. CCerto
  2. EErrado
Revelar gabarito e comentário

GabaritoC — Certo

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Confidencialidade e Violação

Gabarito: CERTO. A divulgação pública de informações confidenciais por um funcionário ou colaborador representa uma violação direta do princípio da confidencialidade, um dos pilares da segurança da informação. A confidencialidade é a propriedade que garante que a informação seja acessível apenas por pessoas autorizadas, e sua quebra ocorre exatamente quando há exposição não autorizada de dados sensíveis.

A segurança da informação é fundamentada em três princípios basilares, conhecidos como tríade CID: Confidencialidade, Integridade e Disponibilidade. A confidencialidade busca proteger os dados contra quem não está autorizado a acessá-los. Quando um funcionário divulga publicamente informações confidenciais da organização, ele está quebrando essa proteção, permitindo que pessoas não autorizadas tenham acesso a dados que deveriam permanecer restritos. Essa ação configura uma violação de segurança, independentemente da intenção do colaborador — o simples ato de expor a informação a terceiros não autorizados já caracteriza a quebra da confidencialidade.

Na prática, imagine que uma empresa possui um plano estratégico de expansão que é classificado como confidencial. Se um funcionário, mesmo sem má intenção, compartilha esse documento em uma rede social pública, qualquer pessoa pode acessá-lo. Isso viola a confidencialidade, pois a informação foi exposta a um público não autorizado. A organização perde o controle sobre quem tem acesso aos seus dados, o que pode causar danos competitivos, financeiros ou de reputação.

É importante distinguir a confidencialidade dos outros dois pilares da tríade CID. A integridade garante que a informação não seja alterada de forma não autorizada, enquanto a disponibilidade assegura que a informação esteja acessível quando necessário. A divulgação pública de informações confidenciais não altera o conteúdo (integridade) nem impede o acesso (disponibilidade), mas quebra especificamente a confidencialidade, pois expõe os dados a quem não deveria ter acesso.

A banca explora aqui um conceito fundamental: a violação da segurança da informação não se limita a ataques externos, como vírus ou hackers. Ações internas, como a divulgação não autorizada de informações, também configuram violações. O candidato pode ser tentado a pensar que a segurança da informação trata apenas de ameaças tecnológicas, mas o fator humano é uma das maiores fontes de incidentes de segurança. A divulgação pública de informações confidenciais é um exemplo clássico de violação da confidencialidade, e o item está correto.

O critério decisivo aqui é simples: se a informação é confidencial e foi exposta a pessoas não autorizadas, houve violação da confidencialidade, independentemente do meio utilizado. Guarde essa relação: confidencialidade = acesso restrito; divulgação pública = quebra do acesso restrito.

1Confidencialidade
Acesso restrito a autorizados
Divulgação pública quebra
2Integridade
Dados não alterados
3Disponibilidade
Acesso quando necessário
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (Acesso restrito a autorizados, Divulgação pública quebra); Integridade (Dados não alterados); Disponibilidade (Acesso quando necessário)

Item — ✅ CERTO

A afirmação está correta. A divulgação pública de informações confidenciais por um funcionário ou colaborador é uma violação direta do princípio da confidencialidade, um dos pilares da segurança da informação. A confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas, e a exposição pública a terceiros não autorizados quebra exatamente essa garantia. Essa ação configura uma violação de segurança, independentemente da intenção do colaborador.

PEGA ESSA DICA!

Para questões sobre segurança da informação, lembre-se da tríade CID: Confidencialidade (acesso restrito), Integridade (dados não alterados) e Disponibilidade (acesso quando necessário). Quando a questão falar em exposição de dados a terceiros não autorizados, a resposta quase sempre envolve a confidencialidade. Essa distinção é a chave para resolver a maioria das questões do tema.

Gabarito: CERTO

Link permanente: /questoes/qg034618