Pular para o conteúdo principal

Questão de Noções de Informática — Segurança da Informação — VUNESP 2022

Noções de InformáticaSegurança da Informação
Código
vu068940
Banca
VUNESP
Órgão
PRUDENCO
Ano
2022
Nível
Superior
Cargo
Analista de Sistemas Junior
No que diz respeito à segurança da informação, há pelo menos 3 elementos básicos a saber: confidencialidade, integridade e disponibilidade. Sobre tais conceitos, é correto afirmar que a
  1. Aconfidencialidade estabelece que a informação deve estar disponível sempre que requisitada.
  2. Bdisponibilidade estabelece que o acesso à informação deve ser feito apenas pelos usuários com autorização para tal.
  3. Cconfidencialidade estabelece que o acesso à informação deve ser feito apenas pelos usuários com autorização para tal.
  4. Dintegridade estabelece que a informação deve estar disponível sempre que requisitada.
  5. Eintegridade estabelece que a informação deve sempre ser protegida por mecanismos de criptografia.
Revelar gabarito e comentário

GabaritoC — confidencialidade estabelece que o acesso à informação deve ser feito apenas pelos usuários com autorização para tal.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação — Tríade CID

Gabarito: letra C. A confidencialidade assegura que a informação seja acessível somente por pessoas autorizadas. Esse é o conceito central da alternativa correta. As demais alternativas trocam as definições entre confidencialidade, disponibilidade e integridade.

A banca cobra o conhecimento básico dos três pilares da segurança da informação: confidencialidade, integridade e disponibilidade (tríade CID). Cada um tem uma definição específica e é comum que questões tentem confundir esses conceitos.

Elemento (Pilar)

Definição Correta

Definição Incorreta (trocada)

Confidencialidade

Acesso apenas por usuários autorizados (sigilo).

Disponibilidade (estar sempre acessível).

Integridade

Informação não alterada indevidamente (exatidão/completeza).

Disponibilidade (estar sempre acessível) ou proteção por criptografia.

Disponibilidade

Informação acessível sempre que requisitada.

Confidencialidade (acesso apenas por autorizados).

1Confidencialidade
Acesso só por autorizados
Sigilo
2Integridade
Exatidão e completeza
Não alteração indevida
3Disponibilidade
Acesso quando necessário
Sempre que requisitada
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (Acesso só por autorizados, Sigilo); Integridade (Exatidão e completeza, Não alteração indevida); Disponibilidade (Acesso quando necessário, Sempre que requisitada)

Alternativa A — ❌ Incorreta

Afirma que a confidencialidade estabelece que a informação deve estar disponível sempre que requisitada. Isso é um erro: disponibilidade é o princípio que garante o acesso à informação quando necessário. A confidencialidade trata do sigilo, não da disponibilidade.

Alternativa B — ❌ Incorreta

Afirma que a disponibilidade estabelece que o acesso à informação deve ser feito apenas por usuários autorizados. Esse é o conceito de confidencialidade, não de disponibilidade. A disponibilidade assegura que a informação esteja acessível quando demandada, mas não define quem pode acessar.

Alternativa C — ✅ Correta ⟵ GABARITO

Corretamente define confidencialidade: "o acesso à informação deve ser feito apenas pelos usuários com autorização para tal". Esse é exatamente o significado: proteger a informação contra divulgação não autorizada.

Alternativa D — ❌ Incorreta

Afirma que a integridade estabelece que a informação deve estar disponível sempre que requisitada. Integridade refere-se à exatidão e completeza da informação, não à disponibilidade. O conceito descrito é de disponibilidade.

Alternativa E — ❌ Incorreta

Afirma que a integridade estabelece que a informação deve sempre ser protegida por criptografia. Embora a criptografia possa ajudar na integridade (como nas assinaturas digitais), não é a definição do conceito. Integridade significa que a informação não foi alterada indevidamente; a proteção pode ser feita por hashing, checksums etc. A criptografia é mais ligada à confidencialidade.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/vu068940