Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FUNDATEC 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qg484477
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Sistemas de Informação
Em um órgão público, o sistema de gestão de documentos permite que usuários visualizem apenas os documentos para os quais possuem autorização específica. Durante uma auditoria, foi verificado que um funcionário conseguiu acessar documentos confidenciais sem ter permissão para tal, devido a uma falha na implementação do controle de acesso. Considerando os pilares fundamentais da segurança da informação, essa situação compromete principalmente qual princípio?
  1. AIntegridade, pois os dados dos documentos foram alterados durante o acesso não autorizado.
  2. BDisponibilidade, pois o sistema ficou indisponível durante a tentativa de acesso indevido.
  3. CNão repúdio, pois o funcionário pode negar ter acessado os documentos confidenciais.
  4. DAutenticidade, pois não foi possível verificar a origem real dos documentos acessados.
  5. EConfidencialidade, pois informações restritas foram expostas a pessoa não autorizada.
Revelar gabarito e comentário

GabaritoE — Confidencialidade, pois informações restritas foram expostas a pessoa não autorizada.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Princípios da Segurança da Informação

Gabarito: letra E. A situação descreve acesso não autorizado a documentos confidenciais, o que compromete diretamente o princípio da confidencialidade – que assegura que a informação seja acessível apenas por entidades autorizadas (ABNT NBR ISO/IEC 27002). As demais alternativas referem-se a outros pilares que não são o foco do incidente.

A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é a base da segurança da informação. A confidencialidade é violada quando há exposição indevida de dados. O enunciado deixa claro que o funcionário "conseguiu acessar documentos confidenciais sem ter permissão", o que é a própria definição de quebra de confidencialidade.

Tríade CIA
  • 1Confidencialidade
    • Acesso apenas por autorizados
    • Violada: acesso indevido
  • 2Integridade
    • Sem alteração não autorizada
    • Violada: modificação indevida
  • 3Disponibilidade
    • Acessível quando necessário
    • Violada: sistema indisponível
  • 4Outros princípios
    • Não repúdio
      • Não negar autoria/ação
    • Autenticidade
      • Origem e fonte corretas
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A Integridade trata da proteção contra alterações não autorizadas. O texto não menciona modificação dos dados, apenas visualização indevida. Portanto, não é o princípio primariamente comprometido.

Alternativa B — ❌ Incorreta

A Disponibilidade garante que a informação esteja acessível a usuários autorizados quando necessário. O sistema não ficou indisponível; ao contrário, o acesso ocorreu. Logo, não é o foco.

Alternativa C — ❌ Incorreta

O Não-repúdio (irretratabilidade) impede que uma entidade negue a autoria ou a participação em uma ação. Embora o funcionário possa negar, a questão principal é o acesso não autorizado em si, e não a negação posterior.

Alternativa D — ❌ Incorreta

A Autenticidade assegura que a informação é proveniente da fonte correta e não foi alterada. O problema não é a origem do documento, mas o acesso indevido. A falha está no controle de acesso, não na verificação de origem.

Alternativa E — ✅ Correta ⟵ GABARITO

Confidencialidade é a propriedade de restringir o acesso a informações apenas a pessoas autorizadas. A falha no controle de acesso permitiu que um funcionário não autorizado visualizasse documentos confidenciais, configurando clara violação desse princípio.

PEGA ESSA DICA!

Em questões sobre segurança da informação, identifique o evento principal: acesso indevido → confidencialidade; alteração não autorizada → integridade; indisponibilidade → disponibilidade. Nunca confunda com autenticidade (verificação de origem) ou não-repúdio (impedir negação).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/qg484477