A segurança da informação envolve: I. Preservação da confide...

Próximas questões
Com base no mesmo assunto
Q449895 Noções de Informática
A segurança da informação envolve:

I. Preservação da confidencialidade.
II. Preservação da integridade.
III. Preservação a disponibilidade.
IV. Não repúdio.
Quais estão corretas?
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Os atributos básicos, segundo os padrões internacionais (ISO/IEC 17799:2005) são os seguintes:
Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.
Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (nascimento, manutenção e destruição).
Confidencialidade - propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
Autenticidade (Irretratabilidade ou Não-Repúdio) - propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita.

Gabarito: Letra E.


Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

E mais uma vez...

A Segurança da Informação tem como princípios/ objetivos:

1) Confidencialidade: Garantir que só terá acesso útil aos dados quem deve ter;
2) Disponibilidade: Garantir que os dados e serviços estarão disponíveis e para quem deve estar.
3) Autenticidade: Garantir que quem realiza a operação é quem diz ser;
4)Não Repúdio: Garantir que a autoria da operação não poderá ser negada;
5) Integridade: Garantir que o estado do dado só será alterado com permissão.

Fonte: Professora Emannuelle Gouveia - CERS

 

Um macete

Segurança da Informação:

DICANão= Disponibilidade

                  Integridade

                  Confidencialidade 

                  Autenticidade

                  Não Répúdio

GAB  E  

 

são principios da segurança da informação:

Disponibilidade

Integridade

Confidencialidade 

Autenticidade

                  

 

                                     

Princípios básicos da segurança da informação:          D   I     C    A         N

 

VIDE  Q762893       Q659525

 

 -  ISPONIBILIDADE    =  AGENTE DE SEGURANÇA       proteger contra indisponibilidade dos serviços; informação SEMPRE disponível

Garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes sempre que necessário.

 

 

I   -     NTEGRIDADE =  *    HASH      garante a integridade

Salvaguarda da exatidão e completeza da informação e dos métodos de processamento.

 


        VIOLAÇÃO ,  ALTERAÇÃO, MODIFICA   contra modificação sem permissão (I) quem MODIFICA DADOS, CPF, IDENTIDADE

 

A informação não foi alterada  (integralidade HASH). Se o hash gerado no destino for igual ao hash enviado, a mensagem é íntegra.

Ambos têm que coincidir para ser possível dar credibilidade à mensagem

 

MD-5 (Message Digest Algorithm 5) - ALGORITMO DE HASH, verifica integridade de dados.

 

C -  ONFIDENCIALIDADE / PRIVACIDADE  = VISUALIZA contra acesso NÃO autorizado (II) quem VISUALIZA, INVASÃO

CONFIDENCIALIDADE / PRIVACIDADE            Garantia de que o acesso à informação seja  obtido somente por pessoas autorizadas.

 

 

 

A  -   UTENTICIDADE  =   ASSINTATURA DIGITAL  (por meio das chaves privada/pública)  garantir a identidade de uma pessoa que acessa as informações do sistema/servidor     

 

Garante a informação é autêntica e que a pessoa recebeu a informação

 

N     -    NÃO REPÚDIO – NÃO NEGA quem enviou NÃO pode negar a autoria (subproduto da autenticidade)

 É a garantia de que somente o titular do Certificado poderia ter realizado determinada operação.

 

Não repúdio (irretratabilidade). Não é possível negar (no sentido de dizer que não foi feito) uma operação ou serviço que modificou ou criou uma informação; não é possível negar o envio ou recepção de uma informação ou dado.

 

Princípios da Informação : D I C A N

Disponibilidade

Integridade

Confidencialidade

Autenticidade

Não nega autoria.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo