Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — FUNDATEC 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qg484477
Banca
FUNDATEC
Órgão
UFRGS
Ano
2025
Nível
Médio
Cargo
Técnico em Tecnologia da Informação/Área: Sistemas de Informação
Em um órgão público, o sistema de gestão de documentos permite que usuários visualizem apenas os documentos para os quais possuem autorização específica. Durante uma auditoria, foi verificado que um funcionário conseguiu acessar documentos confidenciais sem ter permissão para tal, devido a uma falha na implementação do controle de acesso. Considerando os pilares fundamentais da segurança da informação, essa situação compromete principalmente qual princípio?
AIntegridade, pois os dados dos documentos foram alterados durante o acesso não autorizado.
BDisponibilidade, pois o sistema ficou indisponível durante a tentativa de acesso indevido.
CNão repúdio, pois o funcionário pode negar ter acessado os documentos confidenciais.
DAutenticidade, pois não foi possível verificar a origem real dos documentos acessados.
EConfidencialidade, pois informações restritas foram expostas a pessoa não autorizada.
Revelar gabarito e comentário▾
GabaritoE — Confidencialidade, pois informações restritas foram expostas a pessoa não autorizada.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Princípios da Segurança da Informação
Gabarito: letra E. A situação descreve acesso não autorizado a documentos confidenciais, o que compromete diretamente o princípio da confidencialidade – que assegura que a informação seja acessível apenas por entidades autorizadas (ABNT NBR ISO/IEC 27002). As demais alternativas referem-se a outros pilares que não são o foco do incidente.
A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é a base da segurança da informação. A confidencialidade é violada quando há exposição indevida de dados. O enunciado deixa claro que o funcionário "conseguiu acessar documentos confidenciais sem ter permissão", o que é a própria definição de quebra de confidencialidade.
Tríade CIA
1Confidencialidade
Acesso apenas por autorizados
Violada: acesso indevido
2Integridade
Sem alteração não autorizada
Violada: modificação indevida
3Disponibilidade
Acessível quando necessário
Violada: sistema indisponível
4Outros princípios
Não repúdio
Não negar autoria/ação
Autenticidade
Origem e fonte corretas
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A Integridade trata da proteção contra alterações não autorizadas. O texto não menciona modificação dos dados, apenas visualização indevida. Portanto, não é o princípio primariamente comprometido.
Alternativa B — ❌ Incorreta
A Disponibilidade garante que a informação esteja acessível a usuários autorizados quando necessário. O sistema não ficou indisponível; ao contrário, o acesso ocorreu. Logo, não é o foco.
Alternativa C — ❌ Incorreta
O Não-repúdio (irretratabilidade) impede que uma entidade negue a autoria ou a participação em uma ação. Embora o funcionário possa negar, a questão principal é o acesso não autorizado em si, e não a negação posterior.
Alternativa D — ❌ Incorreta
A Autenticidade assegura que a informação é proveniente da fonte correta e não foi alterada. O problema não é a origem do documento, mas o acesso indevido. A falha está no controle de acesso, não na verificação de origem.
Alternativa E — ✅ Correta ⟵ GABARITO
Confidencialidade é a propriedade de restringir o acesso a informações apenas a pessoas autorizadas. A falha no controle de acesso permitiu que um funcionário não autorizado visualizasse documentos confidenciais, configurando clara violação desse princípio.
PEGA ESSA DICA!
Em questões sobre segurança da informação, identifique o evento principal: acesso indevido → confidencialidade; alteração não autorizada → integridade; indisponibilidade → disponibilidade. Nunca confunda com autenticidade (verificação de origem) ou não-repúdio (impedir negação).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)