Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FUNDATEC 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg483822
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
Um princípio da segurança de informação é cumprir a tríade CIA, que define critérios para confidencialidade, integridade e disponibilidade de dados. Em relação à tríade CIA, analise as assertivas a seguir:I. Confidencialidade – assegura que o nível essencial de sigilo seja aplicado a determinada informação.II. Integridade – especifica que quem possui acesso a determinada informação deve ser íntegro e não divulgar dados a outros não autorizados.III. Disponibilidade – define critérios para permitir que os dados sejam acessíveis mesmo em caso de falha.Quais estão corretas?
AApenas I.
BApenas I e II.
CApenas I e III.
DApenas II e III.
EI, II e III.
Revelar gabarito e comentário▾
GabaritoC — Apenas I e III.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Tríade CIA (Confidencialidade, Integridade, Disponibilidade)
Gabarito: letra C — Apenas I e III. A tríade CIA define os três pilares fundamentais da segurança da informação: confidencialidade (sigilo), integridade (imutabilidade) e disponibilidade (acessibilidade). A assertiva II troca o conceito de integridade pelo de confidencialidade, sendo a única incorreta.
A seguir, a análise de cada assertiva:
Item I — ✅ Correto
A confidencialidade garante que a informação seja acessível apenas a pessoas autorizadas, aplicando o sigilo necessário. A descrição da assertiva I está alinhada com esse conceito.
Item II — ❌ Incorreto
A integridade visa proteger a informação contra alterações não autorizadas, assegurando que ela permaneça exata e completa. A afirmativa de que "quem possui acesso deve ser íntegro e não divulgar dados a outros não autorizados" refere-se, na verdade, à confidencialidade (não divulgação) e a um aspecto ético, não à integridade. A banca propositalmente trocou os conceitos.
Item III — ✅ Correto
A disponibilidade assegura que a informação e os recursos estejam acessíveis a usuários autorizados sempre que necessário, mesmo em situações de falha (ex.: redundância, backups). A assertiva está correta.
NÃO CAIA NESSA!
A assertiva II confunde integridade com confidencialidade. A integridade é sobre a não alteração dos dados; a confidencialidade é sobre o sigilo e a não divulgação a não autorizados. Fique atento a essas trocas! Uma tabela rápida para memorizar:
Princípio
Objetivo
Exemplo de violação
Confidencialidade
Garantir sigilo
Vazamento de senhas
Integridade
Impedir alterações indevidas
Modificação de registros
Disponibilidade
Manter acesso
Ataque DDoS derruba sistema
Conclusão: Estão corretas apenas as assertivas I e III, o que corresponde à alternativa C.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)