Questão de Segurança da Informação — Noções de Segurança — Quadrix 2025
Segurança da Informação›Noções de Segurança
Código
qg605055
Banca
Quadrix
Órgão
CRA-SP
Ano
2025
Nível
Médio
A área de cobrança do CRA-SP trabalha com dados pessoais e sigilosos, o que exige o máximo rigor em segurança da informação. Em um treinamento, um consultor enfatizou os pilares da segurança. Em um outro momento, durante uma auditoria, verificou‑se que apenas os funcionários autorizados puderam visualizar os relatórios de inadimplência, mas que a data de criação desses relatórios foi modificada por um erro de sincronização do sistema.Com base nessa situação hipotética, assinale a opção que apresenta os pilares da segurança da informação que foram mantidos e o que foi violado, respectivamente.
Aautenticidade (mantida) e não repúdio (violada)
Bconfidencialidade (mantida) e integridade (violada)
Cdisponibilidade (mantida) e confidencialidade (violada)
Dintegridade (mantida) e disponibilidade (violada)
Enão repúdio (mantido) e autenticidade (violada)
Revelar gabarito e comentário▾
GabaritoB — confidencialidade (mantida) e integridade (violada)
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Pilares da segurança da informação
Gabarito: letra B. A confidencialidade foi mantida (apenas funcionários autorizados visualizaram os relatórios), mas a integridade foi violada, pois a data de criação foi indevidamente alterada por erro de sincronização. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) é a base conceitual.
A banca testa a capacidade de associar cada pilar a eventos concretos:
Confidencialidade: garantir que a informação seja acessível apenas a pessoas autorizadas. No caso, o controle de acesso funcionou.
Integridade: garantir que a informação não seja alterada de forma não autorizada ou acidental. A modificação da data, mesmo por erro de sistema, quebra a integridade.
Disponibilidade: garantir que a informação esteja acessível quando necessário. Não houve indisponibilidade.
Autenticidade: garantir que a informação é proveniente da fonte correta e não foi adulterada quanto à origem. A alteração da data não envolve origem.
Não repúdio: garantir que uma ação não possa ser negada pela entidade que a realizou. Não há evidência de repúdio.
Pilares da segurança da informação
1Tríade CIA
Confidencialidade
Acesso só a autorizados
Mantida (controle funcionou)
Integridade
Dados não alterados indevidamente
Violada (data modificada por erro)
Disponibilidade
Acesso quando necessário
Mantida (sem indisponibilidade)
2Outros pilares
Autenticidade
Origem confiável
Não foi o foco
Não repúdio
Ação não pode ser negada
Não foi o foco
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
A autenticidade não foi o pilar mantido (não há indicação de verificação de origem), e o não repúdio não foi violado (não há repúdio de ação). O erro é trocar os pilares corretos.
Alternativa B — ✅ Correta ⟵ GABARITO
Confidencialidade mantida (visualização restrita) e integridade violada (modificação indevida da data). Perfeita correspondência com a situação.
Alternativa C — ❌ Incorreta
A disponibilidade não foi mantida (não houve indisponibilidade, mas ela não foi o foco); a confidencialidade foi mantida, não violada. A banca inverte o que foi mantido e o que foi violado.
Alternativa D — ❌ Incorreta
A integridade foi violada, não mantida; a disponibilidade não foi violada (não houve indisponibilidade). Duplo erro.
Alternativa E — ❌ Incorreta
Não repúdio mantido e autenticidade violada não se aplicam. A situação não envolve negação de autoria (não repúdio) nem falsificação de origem (autenticidade).
NÃO CAIA NESSA!
A banca troca o pilar violado: o aluno pode confundir a alteração de data com perda de disponibilidade ou autenticidade. A chave é lembrar que integridade diz respeito a qualquer modificação não autorizada, independentemente de intenção. O erro de sincronização é uma modificação acidental, mas ainda assim quebra a integridade.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)