Segurança da Informação pode ser definida como a proteção d...

Próximas questões
Com base no mesmo assunto
Q690583 Segurança da Informação
Segurança da Informação pode ser definida como a proteção de um conjunto de informações, preservando o valor que possuem para um indivíduo ou uma organização. Para tanto, os atributos de Confidencialidade, Integridade, Disponibilidade e Autenticidade devem ser garantidos. Assinale a alternativa que apresenta a definição correta de um dos atributos da segurança da informação.
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: Alternativa B

Vamos entender melhor por que a alternativa B está correta e as demais estão incorretas. No contexto de Segurança da Informação, lidamos com vários atributos essenciais: Confidencialidade, Integridade, Disponibilidade e Autenticidade. Cada um desses atributos é fundamental para garantir a proteção e a confiabilidade das informações.

A alternativa B é a correta porque define com precisão o conceito de Confidencialidade: "Confidencialidade é a propriedade que garante que o acesso à informação se dará somente pelas entidades autorizadas pelo proprietário da informação." Em resumo, confidencialidade é sobre garantir que a informação só seja acessada por pessoas autorizadas.

Agora, vejamos por que as outras alternativas são incorretas:

Alternativa A: "Disponibilidade é a propriedade que garante que a informação mantenha todas as características originais estabelecidas pelo proprietário da informação."

Essa descrição está errada. O atributo que garante que a informação mantenha suas características originais é a Integridade, não Disponibilidade. Disponibilidade refere-se a garantir que a informação esteja acessível e utilizável sempre que necessário.

Alternativa C: "Integridade é a propriedade que garante que a informação esteja sempre disponível para uso por aqueles usuários autorizados pelo proprietário da informação."

Esta também está incorreta. A descrição refere-se ao atributo Disponibilidade, não Integridade. Integridade assegura que a informação não foi alterada ou corrompida de forma não autorizada.

Alternativa D: "Confidencialidade é a propriedade que garante que a informação é proveniente da fonte anunciada e que não sofreu alteração ao longo de um processo."

Aqui, a definição está incorreta porque está confundindo Confidencialidade com Autenticidade e Integridade. A Confidencialidade diz respeito a limitar o acesso à informação, enquanto a frase combina elementos de autenticidade (verificar a fonte) e integridade (assegurar que não sofreu alteração).

Alternativa E: "Autenticidade é a propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita."

Esta definição está errada. O conceito descrito aqui é o de Não Repúdio, que assegura que uma transação não pode ser negada por quem a realizou. Autenticidade, por outro lado, refere-se à garantia de que a informação é genuína e provém da fonte anunciada.

Compreender esses conceitos é fundamental para quem deseja se especializar em Segurança da Informação. Certifique-se de memorizar cada atributo e suas definições para garantir uma boa performance em concursos públicos.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

A) INTEGRIDADE é a propriedade que garante que a informação mantenha todas as características originais estabelecidas pelo proprietário da informação.

 

B) CERTO

 

C) DISPONIBILIDADE é a propriedade que garante que a informação esteja sempre disponível para uso por aqueles usuários autorizados pelo proprietário da informação.

 

D) AUTENTICIDADE é a propriedade que garante que a informação é proveniente da fonte anunciada e que não sofreu alteração ao longo de um processo. 

 

E) NÃO-REPÚDIO é a propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita.

Confidencialidade: é a garantia de que os dados serão acessados apenas por usuários autorizados. Geralmente, restringe o acesso.

Integridade: é a garantia de que a mensagem não foi alterada durante a transmissão, ou seja, é a garantia da exatidão e da completeza da informação.

Disponibilidade: é a garantia de que um sistema estará disponível a qualquer momento para solicitações.

Autenticidade: é a garantia de que os dados fornecidos são verdadeiros ou de que o usuário é o usuário legítimo.

Conformidade (legalidade): a segurança da informação também deve assegurar que seus processos obedeçam às leis e normas.

Alguns autores citam um 6º (sexto) princípio:

Não repúdio (irretratabilidade): é a garantia de que uma pessoa não consiga negar um ato ou um documento de sua autoria. Essa garantia é condição necessária para a validade jurídica de documentos e transações digitais. Só se pode garantir o não repúdio quando houver autenticidade e integridade (ou seja, quando for possível determinar quem mandou a mensagem e garantir que ela não foi alterada).

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo