Auditoria de Segurança da Informação
Gabarito: letra C. O mecanismo descrito é a Auditoria, que tem como objetivo registrar e analisar atividades de segurança para detectar violações, analisar desempenho e verificar conformidade. As demais alternativas referem-se a outros mecanismos (assinatura digital, certificado digital, firewall, criptografia) que não possuem essa finalidade de registro e análise de eventos.
A banca cobra o conceito clássico de auditoria de segurança da informação. A definição apresentada no enunciado alinha-se perfeitamente com a função de auditoria: registrar eventos (logs) e analisá-los para identificar problemas.
Alternativa A — ❌ Incorreta
Assinatura digital é um mecanismo criptográfico que garante autenticidade e não repúdio, não sendo voltada para registro e análise de eventos de segurança.
Alternativa B — ❌ Incorreta
Certificado digital é um documento eletrônico que associa uma chave pública a uma entidade, utilizado para autenticação e assinatura, não para auditoria de eventos.
Alternativa C — ✅ Correta ⟵ GABARITO
Auditoria de segurança da informação consiste no registro e análise de atividades relevantes, permitindo detectar violações, falhas e verificar a implementação correta de políticas de segurança.
Alternativa D — ❌ Incorreta
Firewall é um dispositivo de segurança de rede que controla o tráfego com base em regras, não realiza registro e análise abrangente de eventos de segurança.
Alternativa E — ❌ Incorreta
Criptografia é a técnica de codificar informações para garantir confidencialidade, não tem por objetivo registrar e analisar eventos.
Gabarito: letra C.