Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FUNDATEC 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg483822
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Superior
Cargo
Analista de TI - Área: Infraestrutura
Um princípio da segurança de informação é cumprir a tríade CIA, que define critérios para confidencialidade, integridade e disponibilidade de dados. Em relação à tríade CIA, analise as assertivas a seguir:I. Confidencialidade – assegura que o nível essencial de sigilo seja aplicado a determinada informação.II. Integridade – especifica que quem possui acesso a determinada informação deve ser íntegro e não divulgar dados a outros não autorizados.III. Disponibilidade – define critérios para permitir que os dados sejam acessíveis mesmo em caso de falha.Quais estão corretas?
  1. AApenas I.
  2. BApenas I e II.
  3. CApenas I e III.
  4. DApenas II e III.
  5. EI, II e III.
Revelar gabarito e comentário

GabaritoC — Apenas I e III.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Tríade CIA (Confidencialidade, Integridade, Disponibilidade)

Gabarito: letra C — Apenas I e III. A tríade CIA define os três pilares fundamentais da segurança da informação: confidencialidade (sigilo), integridade (imutabilidade) e disponibilidade (acessibilidade). A assertiva II troca o conceito de integridade pelo de confidencialidade, sendo a única incorreta.

A seguir, a análise de cada assertiva:

Item I — ✅ Correto

A confidencialidade garante que a informação seja acessível apenas a pessoas autorizadas, aplicando o sigilo necessário. A descrição da assertiva I está alinhada com esse conceito.

Item II — ❌ Incorreto

A integridade visa proteger a informação contra alterações não autorizadas, assegurando que ela permaneça exata e completa. A afirmativa de que "quem possui acesso deve ser íntegro e não divulgar dados a outros não autorizados" refere-se, na verdade, à confidencialidade (não divulgação) e a um aspecto ético, não à integridade. A banca propositalmente trocou os conceitos.

Item III — ✅ Correto

A disponibilidade assegura que a informação e os recursos estejam acessíveis a usuários autorizados sempre que necessário, mesmo em situações de falha (ex.: redundância, backups). A assertiva está correta.

NÃO CAIA NESSA!

A assertiva II confunde integridade com confidencialidade. A integridade é sobre a não alteração dos dados; a confidencialidade é sobre o sigilo e a não divulgação a não autorizados. Fique atento a essas trocas! Uma tabela rápida para memorizar:

Princípio

Objetivo

Exemplo de violação

Confidencialidade

Garantir sigilo

Vazamento de senhas

Integridade

Impedir alterações indevidas

Modificação de registros

Disponibilidade

Manter acesso

Ataque DDoS derruba sistema

Conclusão: Estão corretas apenas as assertivas I e III, o que corresponde à alternativa C.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/qg483822