Princípios elementares da segurança da informação
Gabarito: letra B — A sequência correta é F – V – F. A primeira assertiva confunde autenticidade com integridade; a segunda define corretamente confidencialidade; a terceira confunde conformidade com autenticidade.
Para resolver, é preciso conhecer as definições clássicas da segurança da informação, conforme a tríade CID e atributos complementares.
Primeira assertiva — ❌ Falsa
A assertiva descreve a integridade, não a autenticidade. Integridade garante que a informação não seja alterada indevidamente. Autenticidade garante que a informação é proveniente da fonte anunciada e não sofreu mutações não autorizadas.
Segunda assertiva — ✅ Verdadeira
A definição de confidencialidade está correta: limitar o acesso e uso apenas às pessoas autorizadas, de acordo com o grau de sigilo.
Terceira assertiva — ❌ Falsa
A assertiva descreve a autenticidade, não a conformidade. Conformidade (compliance) refere-se ao atendimento a normas, políticas e regulamentos. Portanto, a afirmação está errada.
Conclusão: apenas a segunda assertiva é verdadeira, resultando em F – V – F, correspondente à alternativa B.
Princípio | Definição correta | Assertiva do item |
|---|
Autenticidade | Garantia de que a informação é proveniente da fonte anunciada e não sofreu mutações não autorizadas. | ❌ Falsa (confunde com integridade) |
Confidencialidade | Garantia de que a informação seja protegida conforme o grau de sigilo, limitando acesso e uso a pessoas autorizadas. | ✅ Verdadeira |
Conformidade | Atendimento a normas, políticas e regulamentos (compliance). | ❌ Falsa (confunde com autenticidade) |
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)