Pular para o conteúdo principal

Questão de Arquitetura de Software — Segurança da Informação — ACAFE 2024

Arquitetura de SoftwareSegurança da Informação
Código
qg053139
Banca
ACAFE
Órgão
CELESC
Ano
2024
Nível
Superior
Cargo
Analista de Sistemas - Negócios
Uma empresa de tecnologia está aprimorando suas políticas de segurança da informação após um incidente recente em que dados sensíveis foram expostos. A equipe de segurança está revisando os princípios básicos de segurança da informação com todos os funcionários para prevenir futuros incidentes. Qual das seguintes afirmações sobre segurança da informação está CORRETA?
  1. ACriptografia é a única medida necessária para garantir a segurança completa dos dados.
  2. BSegurança da informação refere-se apenas à proteção contra ameaças externas, como hackers.
  3. CA integridade dos dados é garantida quando os dados podem ser acessados sempre que necessário.
  4. DA disponibilidade dos dados é assegurada quando os dados são protegidos contra acesso não autorizado.
  5. EA confidencialidade garante que os dados sejam acessíveis apenas por aqueles que têm autorização apropriada.
Revelar gabarito e comentário

GabaritoE — A confidencialidade garante que os dados sejam acessíveis apenas por aqueles que têm autorização apropriada.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios de Segurança da Informação

Gabarito: letra E. A confidencialidade é o princípio que garante que os dados sejam acessados apenas por pessoas autorizadas, conforme a tríade CID (Confidencialidade, Integridade, Disponibilidade) e demais pilares da segurança da informação. A alternativa E define corretamente esse conceito, enquanto as demais incorrem em troca de definições ou generalizações equivocadas.

A questão cobra o conhecimento dos princípios básicos de segurança da informação, essenciais para a proteção de dados. Uma forma rápida de memorizar os três principais é o mnemônico CID (Confidencialidade, Integridade, Disponibilidade), aos quais se somam Autenticidade e Não Repúdio. A tabela abaixo resume cada um:

Princípio

Definição

Confidencialidade

Acesso apenas por pessoas autorizadas

Integridade

Garantia de que a informação não foi alterada indevidamente

Disponibilidade

Acesso à informação sempre que necessário

Autenticidade

Certeza da identidade do emissor

Não Repúdio

O emissor não pode negar a autoria

Tríade CID
  • 1Confidencialidade
    • Acesso só por autorizados
  • 2Integridade
    • Não alteração indevida
  • 3Disponibilidade
    • Acesso sempre que necessário
  • 4Outros pilares
    • Autenticidade
      • Certeza da identidade do emissor
    • Não Repúdio
      • Emissor não nega autoria
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que a criptografia é a única medida necessária para garantir a segurança completa. Isso é uma {{generalização indevida}}: a segurança da informação envolve múltiplas camadas (políticas, controles de acesso, backups, conscientização, etc.). A criptografia é uma ferramenta importante, mas não suficiente.

Alternativa B — ❌ Incorreta

Diz que a segurança da informação se refere apenas à proteção contra ameaças externas (hackers). Ignora que ameaças internas (funcionários, parceiros) também são críticas. A segurança abrange todas as origens de risco.

Alternativa C — ❌ Incorreta

Afirma que a integridade dos dados é garantida quando os dados podem ser acessados sempre que necessário. Isso é a definição de {{disponibilidade}}, e não de integridade. A integridade refere-se à não modificação não autorizada do conteúdo.

Alternativa D — ❌ Incorreta

Afirma que a disponibilidade é assegurada quando os dados são protegidos contra acesso não autorizado. Isso é a definição de {{confidencialidade}}. A disponibilidade diz respeito à acessibilidade contínua dos dados para os usuários legítimos.

Alternativa E — ✅ Correta ⟵ GABARITO

A confidencialidade garante que os dados sejam acessíveis apenas por aqueles que têm autorização apropriada. Essa é a definição precisa e clássica do princípio, conforme os pilares da segurança da informação.

NÃO CAIA NESSA!

As alternativas C e D trocam os conceitos de integridade, disponibilidade e confidencialidade. A banca conta com a confusão entre esses pilares. Grave: Integridade = Integridade do dado (não mexer); Disponibilidade = Disponível sempre; Confidencialidade = Conto de quem acessa.

PEGA ESSA DICA!

Decore a tríade CID (Confidencialidade, Integridade, Disponibilidade) e para cada alternativa, pergunte-se: "qual princípio está sendo descrito?" Se a descrição não bater com o nome, a alternativa está errada. Use também o mnemônico CIDA NÃO (Confidencialidade, Integridade, Disponibilidade, Autenticidade, Não repúdio) para lembrar os cinco pilares.

Gabarito: letra E.

Link permanente: /questoes/qg053139