Questão de Noções de Informática — Segurança da Informação — CONTEMAX 2020
Noções de Informática›Segurança da Informação
Código
qq572373
Banca
CONTEMAX
Órgão
Prefeitura de Alagoa Nova - PB
Ano
2020
Nível
Superior
Cargo
Fiscal de Tributos
No que se refere aos mecanismos de segurança e as ameaças à segurança, é correto afirmar que:
ASão exemplos de controles técnicos: câmeras de segurança; treinamento e conscientização; e biometria.
BSão exemplos de controles físicos: criptografia; registro e avaliação de pessoal; cartões de acesso.
CNa perda de integridade informações restritas são expostas pela quebra da senha de usuário ou administrador.
DNa perda de confiabilidade a informação é alterada indevidamente ou não se pode garantir que a informação seja a mais recente.
ENa perda por disponibilidade a informação deixa de estar acessível por quem necessita dela ou não se tem o acesso esperado.
Revelar gabarito e comentário▾
GabaritoE — Na perda por disponibilidade a informação deixa de estar acessível por quem necessita dela ou não se tem o acesso esperado.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Segurança da Informação: Mecanismos e Ameaças
Gabarito: letra E. A perda por disponibilidade ocorre quando a informação deixa de estar acessível a quem dela necessita, o que corresponde exatamente ao princípio da disponibilidade (um dos pilares do C.I.D. – Confidencialidade, Integridade, Disponibilidade). As demais alternativas erram ao classificar controles de forma incorreta ou ao confundir os conceitos de confidencialidade e integridade.
A banca testa aqui dois tópicos: a classificação dos controles de segurança (físicos, técnicos e administrativos) e os três princípios fundamentais da segurança da informação.
Alternativa A — ❌ Incorreta
Afirma que câmeras de segurança, treinamento e conscientização e biometria são exemplos de controles técnicos. Na verdade:
Câmeras de segurança são controles físicos (protegem o ambiente).
Treinamento e conscientização são controles administrativos (políticas e procedimentos).
Biometria pode ser considerada controle técnico (autenticação lógica) ou físico (acesso biométrico a portas).
A mistura de categorias torna a alternativa errada.
Alternativa B — ❌ Incorreta
Afirma que criptografia, registro e avaliação de pessoal e cartões de acesso são controles físicos. Na verdade:
Criptografia é controle técnico/lógico (protege dados em trânsito ou repouso).
Registro e avaliação de pessoal é controle administrativo (gestão de recursos humanos).
Cartões de acesso podem ser físicos (para portas) ou lógicos (para sistemas), mas não se encaixam como controle físico puro.
Novamente, erro de classificação.
Alternativa C — ❌ Incorreta
Descreve a perda de integridade como exposição de informações restritas pela quebra de senha. Porém:
Exposição de informações sigilosas é perda de confidencialidade.
Integridade diz respeito à alteração ou destruição não autorizada dos dados. A quebra de senha pode levar à perda de confidencialidade, não de integridade.
Alternativa D — ❌ Incorreta
Fala em perda de confiabilidade, que não é um princípio clássico. A descrição dada (informação alterada indevidamente ou não se garantir que seja a mais recente) corresponde à perda de integridade. Confiabilidade não faz parte do C.I.D.; o termo correto seria integridade.
Alternativa E — ✅ Correta ⟵ GABARITO
Define corretamente a perda de disponibilidade: a informação deixa de estar acessível ou não se tem o acesso esperado. É exatamente o que o princípio da disponibilidade prega – garantir que a informação esteja sempre acessível aos usuários autorizados.
NÃO CAIA NESSA!
A banca explora duas armadilhas típicas: (1) misturar as categorias de controles (físico, técnico, administrativo) – decore os exemplos mais comuns de cada uma; (2) inverter os conceitos de confidencialidade, integridade e disponibilidade – lembre-se: C (sigilo), I (integridade = não alteração), D (acessibilidade).
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)