Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — CONTEMAX 2020

Noções de InformáticaSegurança da Informação
Código
qq572373
Banca
CONTEMAX
Órgão
Prefeitura de Alagoa Nova - PB
Ano
2020
Nível
Superior
Cargo
Fiscal de Tributos
No que se refere aos mecanismos de segurança e as ameaças à segurança, é correto afirmar que:
  1. ASão exemplos de controles técnicos: câmeras de segurança; treinamento e conscientização; e biometria.
  2. BSão exemplos de controles físicos: criptografia; registro e avaliação de pessoal; cartões de acesso.
  3. CNa perda de integridade informações restritas são expostas pela quebra da senha de usuário ou administrador.
  4. DNa perda de confiabilidade a informação é alterada indevidamente ou não se pode garantir que a informação seja a mais recente.
  5. ENa perda por disponibilidade a informação deixa de estar acessível por quem necessita dela ou não se tem o acesso esperado.
Revelar gabarito e comentário

GabaritoE — Na perda por disponibilidade a informação deixa de estar acessível por quem necessita dela ou não se tem o acesso esperado.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Mecanismos e Ameaças

Gabarito: letra E. A perda por disponibilidade ocorre quando a informação deixa de estar acessível a quem dela necessita, o que corresponde exatamente ao princípio da disponibilidade (um dos pilares do C.I.D. – Confidencialidade, Integridade, Disponibilidade). As demais alternativas erram ao classificar controles de forma incorreta ou ao confundir os conceitos de confidencialidade e integridade.

A banca testa aqui dois tópicos: a classificação dos controles de segurança (físicos, técnicos e administrativos) e os três princípios fundamentais da segurança da informação.

Alternativa A — ❌ Incorreta

Afirma que câmeras de segurança, treinamento e conscientização e biometria são exemplos de controles técnicos. Na verdade:

  • Câmeras de segurança são controles físicos (protegem o ambiente).

  • Treinamento e conscientização são controles administrativos (políticas e procedimentos).

  • Biometria pode ser considerada controle técnico (autenticação lógica) ou físico (acesso biométrico a portas).

A mistura de categorias torna a alternativa errada.

Alternativa B — ❌ Incorreta

Afirma que criptografia, registro e avaliação de pessoal e cartões de acesso são controles físicos. Na verdade:

  • Criptografia é controle técnico/lógico (protege dados em trânsito ou repouso).

  • Registro e avaliação de pessoal é controle administrativo (gestão de recursos humanos).

  • Cartões de acesso podem ser físicos (para portas) ou lógicos (para sistemas), mas não se encaixam como controle físico puro.

Novamente, erro de classificação.

Alternativa C — ❌ Incorreta

Descreve a perda de integridade como exposição de informações restritas pela quebra de senha. Porém:

  • Exposição de informações sigilosas é perda de confidencialidade.

  • Integridade diz respeito à alteração ou destruição não autorizada dos dados. A quebra de senha pode levar à perda de confidencialidade, não de integridade.

Alternativa D — ❌ Incorreta

Fala em perda de confiabilidade, que não é um princípio clássico. A descrição dada (informação alterada indevidamente ou não se garantir que seja a mais recente) corresponde à perda de integridade. Confiabilidade não faz parte do C.I.D.; o termo correto seria integridade.

Alternativa E — ✅ Correta ⟵ GABARITO

Define corretamente a perda de disponibilidade: a informação deixa de estar acessível ou não se tem o acesso esperado. É exatamente o que o princípio da disponibilidade prega – garantir que a informação esteja sempre acessível aos usuários autorizados.

NÃO CAIA NESSA!

A banca explora duas armadilhas típicas: (1) misturar as categorias de controles (físico, técnico, administrativo) – decore os exemplos mais comuns de cada uma; (2) inverter os conceitos de confidencialidade, integridade e disponibilidade – lembre-se: C (sigilo), I (integridade = não alteração), D (acessibilidade).

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E

Link permanente: /questoes/qq572373