Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — INSTITUTO MAIS 2018

Noções de InformáticaSegurança da Informação
Código
qq378433
Banca
INSTITUTO MAIS
Órgão
Câmara de Sumaré - SP
Ano
2018
Nível
Superior
Cargo
Controle Interno
Se houver uma quebra de sigilo de uma determinada informação, por exemplo, a exposição da senha de um usuário ou administrador de sistema, permitindo que sejam expostas informações restritas as quais seriam acessíveis apenas por um determinado grupo de usuários, há uma perda de
  1. Aconfidencialidade.
  2. Bautenticidade.
  3. Cdisponibilidade.
  4. Didentificação proprietária.
Revelar gabarito e comentário

GabaritoA — confidencialidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Princípios

Gabarito: letra A. A situação descrita (quebra de sigilo, exposição de senha e acesso não autorizado a informações restritas) representa uma violação direta do princípio da confidencialidade, que visa garantir que a informação seja acessível apenas por pessoas autorizadas. Os demais princípios (autenticidade, disponibilidade) não são o foco central do incidente.

1Confidencialidade
Acesso apenas por autorizados
Quebra de sigilo → perda
2Integridade
Dados não adulterados
3Disponibilidade
Acessível quando necessário
4Autenticidade
Fonte legítima
Segurança da Informação
LEVELsoulevel.com.br
Segurança da Informação: Confidencialidade (Acesso apenas por autorizados, Quebra de sigilo → perda); Integridade (Dados não adulterados); Disponibilidade (Acessível quando necessário); Autenticidade (Fonte legítima)

Alternativa A — ✅ Correta ⟵ GABARITO

Confidencialidade é o princípio que assegura que a informação não seja disponibilizada ou divulgada a pessoas, entidades ou processos não autorizados. A exposição da senha permite que terceiros acessem dados restritos, quebrando o sigilo – portanto, há perda de confidencialidade.

Alternativa B — ❌ Incorreta

Autenticidade refere-se à garantia de que a informação provém de uma fonte legítima e não foi adulterada. No cenário, não se questiona a origem ou integridade da informação, mas sim o acesso indevido a ela.

Alternativa C — ❌ Incorreta

Disponibilidade é a garantia de que a informação esteja acessível e utilizável quando necessário. A quebra de sigilo não implica indisponibilidade; a informação continua acessível, mas para pessoas não autorizadas.

Alternativa D — ❌ Incorreta

"Identificação proprietária" não é um princípio consagrado da segurança da informação. O termo mais próximo seria "propriedade" ou "identificação", mas não faz parte do modelo clássico (CID – Confidencialidade, Integridade, Disponibilidade) nem dos complementares (autenticidade, não repúdio, etc.).

PEGA ESSA DICA!

Grave o modelo CID (Confidencialidade, Integridade, Disponibilidade) e seus significados. Questões simples como esta exigem associar o tipo de incidente ao princípio violado. Sempre identifique qual característica foi afetada: sigilo → confidencialidade; alteração não autorizada → integridade; indisponibilidade → disponibilidade; dúvida sobre a fonte → autenticidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra A.

Link permanente: /questoes/qq378433