Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — INSTITUTO AOCP 2021
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
qq660960
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Quanto aos princípios e conceitos relacionados à segurança da informação, qual das seguintes alternativas define o não-repúdio?
AGarantia de que os dados estejam disponíveis e de forma ininterrupta, sem poder negar o acesso a esses recursos para quem tiver autorização de acesso.
BGarantia de sigilo das informações e prevenção do vazamento de dados.
CImpunidade após a apuração dos fatos relacionados a vazamentos de dados.
DUma ação cometida sobre os dados não pode ser negada, ou seja, deve ser capaz de identificar com precisão a origem ou o causador de algum evento.
EGarantias para que administradores pertencentes ao topo da hierarquia de uma organização não possam negar o direito ao sigilo das informações de seus clientes.
Revelar gabarito e comentário▾
GabaritoD — Uma ação cometida sobre os dados não pode ser negada, ou seja, deve ser capaz de identificar com precisão a origem ou o causador de algum evento.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Não-repúdio em Segurança da Informação
Gabarito: letra D. O não-repúdio (ou irretratabilidade) é o princípio que assegura que uma ação realizada sobre os dados não pode ser negada pelo seu autor, permitindo identificar com precisão a origem ou o causador do evento. As demais alternativas confundem o conceito com outros princípios, como disponibilidade, confidencialidade ou impunidade.
Não-repúdio (irretratabilidade): Ação sobre os dados (Não pode ser negada pelo autor, Identifica origem/causador); Mecanismos (Assinatura digital, Logs de auditoria); Relação com outros princípios (≠ Disponibilidade (acesso), ≠ Confidencialidade (sigilo), ≠ Impunidade)
Alternativa A — ❌ Incorreta
Define disponibilidade (“garantia de que os dados estejam disponíveis... sem poder negar o acesso”), mas o trecho “sem poder negar o acesso” mistura com não-repúdio de forma incorreta. O não-repúdio não trata de negar acesso, e sim de não negar a autoria de uma ação.
Alternativa B — ❌ Incorreta
Descreve confidencialidade (sigilo e prevenção de vazamento). Não corresponde ao não-repúdio.
Alternativa C — ❌ Incorreta
Fala em “impunidade após apuração de vazamentos”, que não é um princípio de segurança da informação. O não-repúdio visa justamente evitar a impunidade ao vincular a ação ao autor.
Alternativa D — ✅ Correta ⟵ GABARITO
Exatamente: uma ação cometida sobre os dados não pode ser negada, e deve ser possível identificar a origem ou o causador do evento. Essa é a definição clássica de não-repúdio.
Alternativa E — ❌ Incorreta
Refere-se a “garantias para que administradores não possam negar o direito ao sigilo”, o que mistura confidencialidade com a ideia de “negar direito”. O não-repúdio é sobre não negar a própria ação, e não sobre negar direitos.
PEGA ESSA DICA!
Associe o não-repúdio à assinatura digital — ela fornece autenticidade e não-repúdio, pois o signatário não pode negar ter assinado o documento.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)