Pular para o conteúdo principal

Questão de Segurança da Informação — Noções de Segurança — VUNESP 2025

Segurança da InformaçãoNoções de Segurança
Código
vu110714
Banca
VUNESP
Órgão
TJ-SP
Ano
2025
Nível
Superior
Cargo
Contador Judiciário
Os três princípios básicos envolvidos na segurança da informação são confidencialidade, integridade e disponibilidade.É correto afirmar, especificamente, que o princípio da
  1. Aintegridade indica a necessidade de que os usuários da informação sejam mantidos anônimos.
  2. Bconfidencialidade tem como objetivo determinar o custo que um vazamento de informações pode ocasionar à empresa.
  3. Cdisponibilidade tem como meta prover o sistema com capacidades de auditoria no uso da informação.
  4. Dconfidencialidade visa garantir que o acesso à informação seja restrito a seus usuários previamente autorizados.
  5. Eintegridade apresenta como meta principal que se tenha disponível a informação no momento de sua necessidade.
Revelar gabarito e comentário

GabaritoD — confidencialidade visa garantir que o acesso à informação seja restrito a seus usuários previamente autorizados.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Segurança da Informação – Tríade CID

Gabarito: letra D. A tríade CID (Confidencialidade, Integridade e Disponibilidade) é o pilar da segurança da informação. A confidencialidade visa garantir que o acesso à informação seja restrito a usuários autorizados, exatamente o que afirma a alternativa D. As demais alternativas trocam ou distorcem os conceitos.

1Confidencialidade
Acesso restrito a autorizados
Não é custo de vazamento
2Integridade
Dados não alterados indevidamente
Não é anonimato
Não é disponibilidade
3Disponibilidade
Informação acessível quando necessário
Não é auditoria
Tríade CID
LEVELsoulevel.com.br
Tríade CID: Confidencialidade (Acesso restrito a autorizados, Não é custo de vazamento); Integridade (Dados não alterados indevidamente, Não é anonimato, Não é disponibilidade); Disponibilidade (Informação acessível quando necessário, Não é auditoria)

Alternativa A — ❌ Incorreta

Atribui à integridade a função de manter usuários anônimos. A integridade, na verdade, garante que a informação não seja alterada indevidamente, preservando sua exatidão e consistência. O anonimato é um aspecto relacionado à privacidade, não à integridade.

Alternativa B — ❌ Incorreta

Afirma que a confidencialidade tem como objetivo determinar o custo de um vazamento. A confidencialidade busca restringir o acesso a pessoas autorizadas, não mensurar prejuízos financeiros. O custo de vazamento seria uma consequência, não um objetivo do princípio.

Alternativa C — ❌ Incorreta

Diz que a disponibilidade tem como meta prover capacidades de auditoria. A disponibilidade assegura que a informação esteja acessível quando necessário. Auditoria é um mecanismo de controle (relacionado a registro e rastreamento), mas não é o objetivo central da disponibilidade.

Alternativa D — ✅ Correta ⟵ GABARITO

A definição está perfeita: confidencialidade é o princípio que restringe o acesso à informação apenas aos usuários previamente autorizados. Isso impede que pessoas não autorizadas tomem conhecimento dos dados.

Alternativa E — ❌ Incorreta

Confunde integridade com disponibilidade. A integridade não tem como meta a disponibilidade; ela visa garantir que a informação não seja corrompida ou adulterada. A disponibilidade é outro pilar da tríade.

NÃO CAIA NESSA!

A banca troca as definições entre os três pilares da tríade CID. Em várias alternativas, o conceito de um princípio é atribuído a outro (ex.: integridade com disponibilidade). Decore a essência de cada um: Confidencialidade = acesso restrito; Integridade = dados íntegros e não alterados; Disponibilidade = informação acessível quando necessário.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra D.

Link permanente: /questoes/vu110714