Pular para o conteúdo principal

Questão de Segurança da Informação — Noções de Segurança — Quadrix 2025

Segurança da InformaçãoNoções de Segurança
Código
qg605055
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Médio
A área de cobrança do CRA-SP trabalha com dados pessoais e sigilosos, o que exige o máximo rigor em segurança da informação. Em um treinamento, um consultor enfatizou os pilares da segurança. Em um outro momento, durante uma auditoria, verificou‑se que apenas os funcionários autorizados puderam visualizar os relatórios de inadimplência, mas que a data de criação desses relatórios foi modificada por um erro de sincronização do sistema.Com base nessa situação hipotética, assinale a opção que apresenta os pilares da segurança da informação que foram mantidos e o que foi violado, respectivamente.
  1. Aautenticidade (mantida) e não repúdio (violada)
  2. Bconfidencialidade (mantida) e integridade (violada)
  3. Cdisponibilidade (mantida) e confidencialidade (violada)
  4. Dintegridade (mantida) e disponibilidade (violada)
  5. Enão repúdio (mantido) e autenticidade (violada)
Revelar gabarito e comentário

GabaritoB — confidencialidade (mantida) e integridade (violada)

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Pilares da segurança da informação

Gabarito: letra B. A confidencialidade foi mantida (apenas funcionários autorizados visualizaram os relatórios), mas a integridade foi violada, pois a data de criação foi indevidamente alterada por erro de sincronização. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é a base conceitual.

A banca testa a capacidade de associar cada pilar a eventos concretos:

  • Confidencialidade: garantir que a informação seja acessível apenas a pessoas autorizadas. No caso, o controle de acesso funcionou.

  • Integridade: garantir que a informação não seja alterada de forma não autorizada ou acidental. A modificação da data, mesmo por erro de sistema, quebra a integridade.

  • Disponibilidade: garantir que a informação esteja acessível quando necessário. Não houve indisponibilidade.

  • Autenticidade: garantir que a informação é proveniente da fonte correta e não foi adulterada quanto à origem. A alteração da data não envolve origem.

  • Não repúdio: garantir que uma ação não possa ser negada pela entidade que a realizou. Não há evidência de repúdio.

Pilares da segurança da informação
  • 1Tríade CIA
    • Confidencialidade
      • Acesso só a autorizados
      • Mantida (controle funcionou)
    • Integridade
      • Dados não alterados indevidamente
      • Violada (data modificada por erro)
    • Disponibilidade
      • Acesso quando necessário
      • Mantida (sem indisponibilidade)
  • 2Outros pilares
    • Autenticidade
      • Origem confiável
      • Não foi o foco
    • Não repúdio
      • Ação não pode ser negada
      • Não foi o foco
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

A autenticidade não foi o pilar mantido (não há indicação de verificação de origem), e o não repúdio não foi violado (não há repúdio de ação). O erro é trocar os pilares corretos.

Alternativa B — ✅ Correta ⟵ GABARITO

Confidencialidade mantida (visualização restrita) e integridade violada (modificação indevida da data). Perfeita correspondência com a situação.

Alternativa C — ❌ Incorreta

A disponibilidade não foi mantida (não houve indisponibilidade, mas ela não foi o foco); a confidencialidade foi mantida, não violada. A banca inverte o que foi mantido e o que foi violado.

Alternativa D — ❌ Incorreta

A integridade foi violada, não mantida; a disponibilidade não foi violada (não houve indisponibilidade). Duplo erro.

Alternativa E — ❌ Incorreta

Não repúdio mantido e autenticidade violada não se aplicam. A situação não envolve negação de autoria (não repúdio) nem falsificação de origem (autenticidade).

NÃO CAIA NESSA!

A banca troca o pilar violado: o aluno pode confundir a alteração de data com perda de disponibilidade ou autenticidade. A chave é lembrar que integridade diz respeito a qualquer modificação não autorizada, independentemente de intenção. O erro de sincronização é uma modificação acidental, mas ainda assim quebra a integridade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/qg605055