Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — INSTITUTO AOCP 2021

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
qq660960
Banca
INSTITUTO AOCP
Órgão
ITEP-RN
Ano
2021
Nível
Superior
Cargo
ITEP - RN - Perito Criminal - Computação
Quanto aos princípios e conceitos relacionados à segurança da informação, qual das seguintes alternativas define o não-repúdio?
  1. AGarantia de que os dados estejam disponíveis e de forma ininterrupta, sem poder negar o acesso a esses recursos para quem tiver autorização de acesso.
  2. BGarantia de sigilo das informações e prevenção do vazamento de dados.
  3. CImpunidade após a apuração dos fatos relacionados a vazamentos de dados.
  4. DUma ação cometida sobre os dados não pode ser negada, ou seja, deve ser capaz de identificar com precisão a origem ou o causador de algum evento.
  5. EGarantias para que administradores pertencentes ao topo da hierarquia de uma organização não possam negar o direito ao sigilo das informações de seus clientes.
Revelar gabarito e comentário

GabaritoD — Uma ação cometida sobre os dados não pode ser negada, ou seja, deve ser capaz de identificar com precisão a origem ou o causador de algum evento.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Não-repúdio em Segurança da Informação

Gabarito: letra D. O não-repúdio (ou irretratabilidade) é o princípio que assegura que uma ação realizada sobre os dados não pode ser negada pelo seu autor, permitindo identificar com precisão a origem ou o causador do evento. As demais alternativas confundem o conceito com outros princípios, como disponibilidade, confidencialidade ou impunidade.

1Ação sobre os dados
Não pode ser negada pelo autor
Identifica origem/causador
2Mecanismos
Assinatura digital
Logs de auditoria
3Relação com outros princípios
≠ Disponibilidade (acesso)
≠ Confidencialidade (sigilo)
≠ Impunidade
Não-repúdio (irretratabilidade)
LEVELsoulevel.com.br
Não-repúdio (irretratabilidade): Ação sobre os dados (Não pode ser negada pelo autor, Identifica origem/causador); Mecanismos (Assinatura digital, Logs de auditoria); Relação com outros princípios (≠ Disponibilidade (acesso), ≠ Confidencialidade (sigilo), ≠ Impunidade)

Alternativa A — ❌ Incorreta

Define disponibilidade (“garantia de que os dados estejam disponíveis... sem poder negar o acesso”), mas o trecho “sem poder negar o acesso” mistura com não-repúdio de forma incorreta. O não-repúdio não trata de negar acesso, e sim de não negar a autoria de uma ação.

Alternativa B — ❌ Incorreta

Descreve confidencialidade (sigilo e prevenção de vazamento). Não corresponde ao não-repúdio.

Alternativa C — ❌ Incorreta

Fala em “impunidade após apuração de vazamentos”, que não é um princípio de segurança da informação. O não-repúdio visa justamente evitar a impunidade ao vincular a ação ao autor.

Alternativa D — ✅ Correta ⟵ GABARITO

Exatamente: uma ação cometida sobre os dados não pode ser negada, e deve ser possível identificar a origem ou o causador do evento. Essa é a definição clássica de não-repúdio.

Alternativa E — ❌ Incorreta

Refere-se a “garantias para que administradores não possam negar o direito ao sigilo”, o que mistura confidencialidade com a ideia de “negar direito”. O não-repúdio é sobre não negar a própria ação, e não sobre negar direitos.

PEGA ESSA DICA!

Associe o não-repúdio à assinatura digital — ela fornece autenticidade e não-repúdio, pois o signatário não pode negar ter assinado o documento.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/qq660960