Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — IDECAN 2021

Noções de InformáticaSegurança da Informação
Código
qq655159
Banca
IDECAN
Órgão
PC-CE
Ano
2021
Nível
Superior
Cargo
Escrivão de Polícia Civil
No contexto da tecnologia da informação e segurança de dados, um incidente de segurança é conceituado como a ocorrência de um evento que pode causar interrupções nos processos de negócio. Nesse sentido, dois termos relacionados à ocorrência dos incidentes de segurança da informação são definidos a seguir:I. É um tipo de ataque potencial a um ativo da informação, constituindo-se em um agente externo que, aproveitando-se da vulnerabilidade, pode quebrar um ou mais princípios da segurança da informação.É a causa potencial de um incidente indesejado, que pode resultar em um dano a um sistema em uma organização.II. É a chance de uma falha de segurança ocorrer, considerandose as vulnerabilidades do ativo e as ameaças que venham a explorar essas vulnerabilidades.Os termos definidos em I e II são conhecidos, respectivamente, como
  1. AAtaque e Impacto.
  2. BImpacto e Vulnerabilidade.
  3. CVulnerabilidade e Ameaça.
  4. DAmeaça e Probabilidade.
  5. EProbabilidade e Ataque.
Revelar gabarito e comentário

GabaritoD — Ameaça e Probabilidade.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação: Conceitos de Ameaça e Risco

Gabarito: letra D. As definições apresentadas correspondem, respectivamente, a Ameaça (agente externo que explora vulnerabilidade) e Probabilidade (chance de ocorrência de falha, também chamada de Risco). O item I descreve exatamente o conceito de ameaça, enquanto o item II descreve o risco (probabilidade).

A banca testa o conhecimento dos conceitos fundamentais de segurança da informação. É comum haver confusão entre ameaça e vulnerabilidade, mas a redação deixa claro: ameaça é o agente potencial que causa dano; vulnerabilidade é a fraqueza explorada. Já o risco (probabilidade) é a chance de a ameaça se concretizar.

1Ameaça
Agente externo
Causa potencial de dano
Explora vulnerabilidade
2Vulnerabilidade
Fraqueza do ativo
3Risco (Probabilidade)
Chance de falha
Considera ameaça + vulnerabilidade
4Ataque
Ação efetiva de explorar
5Impacto
Consequência do incidente
Segurança da Informação
LEVELsoulevel.com.br
Segurança da Informação: Ameaça (Agente externo, Causa potencial de dano, Explora vulnerabilidade); Vulnerabilidade (Fraqueza do ativo); Risco (Probabilidade) (Chance de falha, Considera ameaça + vulnerabilidade); Ataque (Ação efetiva de explorar); Impacto (Consequência do incidente)

Alternativa A — ❌ Incorreta

"Ataque" é a ação efetiva de explorar uma vulnerabilidade, não a "causa potencial" descrita. "Impacto" é a consequência do incidente, não a probabilidade.

Alternativa B — ❌ Incorreta

"Impacto" não é agente externo; é o dano. "Vulnerabilidade" é a fraqueza, não a chance de ocorrência.

Alternativa C — ❌ Incorreta

Inverte os conceitos: I é ameaça, não vulnerabilidade; II é probabilidade, não ameaça.

Alternativa D — ✅ Correta ⟵ GABARITO

I define ameaça (elemento externo com potencial de dano). II define probabilidade (risco), que considera as vulnerabilidades e as ameaças. Exata correspondência.

Alternativa E — ❌ Incorreta

Inverte a ordem: I é ameaça, não probabilidade; II é probabilidade, não ataque.

NÃO CAIA NESSA!

A banca explora a troca entre ameaça e vulnerabilidade. O candidato pode confundir o agente causador (ameaça) com a fraqueza (vulnerabilidade). Leia atentamente: "agente externo" = ameaça; "fraqueza" = vulnerabilidade; "chance de ocorrer" = risco/probabilidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/qq655159