Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024
Arquitetura de Software›Segurança da Informação
Código
qg053139
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Negócios
Uma empresa de tecnologia está aprimorando suas políticas de segurança da informação após um incidente recente em que dados sensíveis foram expostos. A equipe de segurança está revisando os princípios básicos de segurança da informação com todos os funcionários para prevenir futuros incidentes. Qual das seguintes afirmações sobre segurança da informação está CORRETA?
ACriptografia é a única medida necessária para garantir a segurança completa dos dados.
BSegurança da informação refere-se apenas à proteção contra ameaças externas, como hackers.
CA integridade dos dados é garantida quando os dados podem ser acessados sempre que necessário.
DA disponibilidade dos dados é assegurada quando os dados são protegidos contra acesso não autorizado.
EA confidencialidade garante que os dados sejam acessíveis apenas por aqueles que têm autorização apropriada.
Revelar gabarito e comentário▾
GabaritoE — A confidencialidade garante que os dados sejam acessíveis apenas por aqueles que têm autorização apropriada.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios de Segurança da Informação
Gabarito: letra E. A confidencialidade é o princípio que garante que os dados sejam acessados apenas por pessoas autorizadas, conforme a tríade CID (Confidencialidade, Integridade, Disponibilidade) e demais pilares da segurança da informação. A alternativa E define corretamente esse conceito, enquanto as demais incorrem em troca de definições ou generalizações equivocadas.
A questão cobra o conhecimento dos princípios básicos de segurança da informação, essenciais para a proteção de dados. Uma forma rápida de memorizar os três principais é o mnemônico CID (Confidencialidade, Integridade, Disponibilidade), aos quais se somam Autenticidade e Não Repúdio. A tabela abaixo resume cada um:
Princípio
Definição
Confidencialidade
Acesso apenas por pessoas autorizadas
Integridade
Garantia de que a informação não foi alterada indevidamente
Disponibilidade
Acesso à informação sempre que necessário
Autenticidade
Certeza da identidade do emissor
Não Repúdio
O emissor não pode negar a autoria
Tríade CID
1Confidencialidade
Acesso só por autorizados
2Integridade
Não alteração indevida
3Disponibilidade
Acesso sempre que necessário
4Outros pilares
Autenticidade
Certeza da identidade do emissor
Não Repúdio
Emissor não nega autoria
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
Afirma que a criptografia é a única medida necessária para garantir a segurança completa. Isso é uma {{generalização indevida}}: a segurança da informação envolve múltiplas camadas (políticas, controles de acesso, backups, conscientização, etc.). A criptografia é uma ferramenta importante, mas não suficiente.
Alternativa B — ❌ Incorreta
Diz que a segurança da informação se refere apenas à proteção contra ameaças externas (hackers). Ignora que ameaças internas (funcionários, parceiros) também são críticas. A segurança abrange todas as origens de risco.
Alternativa C — ❌ Incorreta
Afirma que a integridade dos dados é garantida quando os dados podem ser acessados sempre que necessário. Isso é a definição de {{disponibilidade}}, e não de integridade. A integridade refere-se à não modificação não autorizada do conteúdo.
Alternativa D — ❌ Incorreta
Afirma que a disponibilidade é assegurada quando os dados são protegidos contra acesso não autorizado. Isso é a definição de {{confidencialidade}}. A disponibilidade diz respeito à acessibilidade contínua dos dados para os usuários legítimos.
Alternativa E — ✅ Correta ⟵ GABARITO
A confidencialidade garante que os dados sejam acessíveis apenas por aqueles que têm autorização apropriada. Essa é a definição precisa e clássica do princípio, conforme os pilares da segurança da informação.
NÃO CAIA NESSA!
As alternativas C e D trocam os conceitos de integridade, disponibilidade e confidencialidade. A banca conta com a confusão entre esses pilares. Grave: Integridade = Integridade do dado (não mexer); Disponibilidade = Disponível sempre; Confidencialidade = Conto de quem acessa.
PEGA ESSA DICA!
Decore a tríade CID (Confidencialidade, Integridade, Disponibilidade) e para cada alternativa, pergunte-se: "qual princípio está sendo descrito?" Se a descrição não bater com o nome, a alternativa está errada. Use também o mnemônico CIDA NÃO (Confidencialidade, Integridade, Disponibilidade, Autenticidade, Não repúdio) para lembrar os cinco pilares.