Questão de Noções de Informática — Segurança da Informação — Quadrix 2023
- Código
- qg034618
- Banca
- Quadrix
- Órgão
- CRT - SP
- Ano
- 2023
- Nível
- Superior
- CCerto
- EErrado
GabaritoC — Certo
Gabarito: CERTO. A divulgação pública de informações confidenciais por um funcionário ou colaborador representa uma violação direta do princípio da confidencialidade, um dos pilares da segurança da informação. A confidencialidade é a propriedade que garante que a informação seja acessível apenas por pessoas autorizadas, e sua quebra ocorre exatamente quando há exposição não autorizada de dados sensíveis.
A segurança da informação é fundamentada em três princípios basilares, conhecidos como tríade CID: Confidencialidade, Integridade e Disponibilidade. A confidencialidade busca proteger os dados contra quem não está autorizado a acessá-los. Quando um funcionário divulga publicamente informações confidenciais da organização, ele está quebrando essa proteção, permitindo que pessoas não autorizadas tenham acesso a dados que deveriam permanecer restritos. Essa ação configura uma violação de segurança, independentemente da intenção do colaborador — o simples ato de expor a informação a terceiros não autorizados já caracteriza a quebra da confidencialidade.
Na prática, imagine que uma empresa possui um plano estratégico de expansão que é classificado como confidencial. Se um funcionário, mesmo sem má intenção, compartilha esse documento em uma rede social pública, qualquer pessoa pode acessá-lo. Isso viola a confidencialidade, pois a informação foi exposta a um público não autorizado. A organização perde o controle sobre quem tem acesso aos seus dados, o que pode causar danos competitivos, financeiros ou de reputação.
É importante distinguir a confidencialidade dos outros dois pilares da tríade CID. A integridade garante que a informação não seja alterada de forma não autorizada, enquanto a disponibilidade assegura que a informação esteja acessível quando necessário. A divulgação pública de informações confidenciais não altera o conteúdo (integridade) nem impede o acesso (disponibilidade), mas quebra especificamente a confidencialidade, pois expõe os dados a quem não deveria ter acesso.
A banca explora aqui um conceito fundamental: a violação da segurança da informação não se limita a ataques externos, como vírus ou hackers. Ações internas, como a divulgação não autorizada de informações, também configuram violações. O candidato pode ser tentado a pensar que a segurança da informação trata apenas de ameaças tecnológicas, mas o fator humano é uma das maiores fontes de incidentes de segurança. A divulgação pública de informações confidenciais é um exemplo clássico de violação da confidencialidade, e o item está correto.
O critério decisivo aqui é simples: se a informação é confidencial e foi exposta a pessoas não autorizadas, houve violação da confidencialidade, independentemente do meio utilizado. Guarde essa relação: confidencialidade = acesso restrito; divulgação pública = quebra do acesso restrito.
A afirmação está correta. A divulgação pública de informações confidenciais por um funcionário ou colaborador é uma violação direta do princípio da confidencialidade, um dos pilares da segurança da informação. A confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas, e a exposição pública a terceiros não autorizados quebra exatamente essa garantia. Essa ação configura uma violação de segurança, independentemente da intenção do colaborador.
Para questões sobre segurança da informação, lembre-se da tríade CID: Confidencialidade (acesso restrito), Integridade (dados não alterados) e Disponibilidade (acesso quando necessário). Quando a questão falar em exposição de dados a terceiros não autorizados, a resposta quase sempre envolve a confidencialidade. Essa distinção é a chave para resolver a maioria das questões do tema.
Gabarito: CERTO
Link permanente: /questoes/qg034618