Segurança da Informação pode ser definida como a proteção d...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: Alternativa B
Vamos entender melhor por que a alternativa B está correta e as demais estão incorretas. No contexto de Segurança da Informação, lidamos com vários atributos essenciais: Confidencialidade, Integridade, Disponibilidade e Autenticidade. Cada um desses atributos é fundamental para garantir a proteção e a confiabilidade das informações.
A alternativa B é a correta porque define com precisão o conceito de Confidencialidade: "Confidencialidade é a propriedade que garante que o acesso à informação se dará somente pelas entidades autorizadas pelo proprietário da informação." Em resumo, confidencialidade é sobre garantir que a informação só seja acessada por pessoas autorizadas.
Agora, vejamos por que as outras alternativas são incorretas:
Alternativa A: "Disponibilidade é a propriedade que garante que a informação mantenha todas as características originais estabelecidas pelo proprietário da informação."
Essa descrição está errada. O atributo que garante que a informação mantenha suas características originais é a Integridade, não Disponibilidade. Disponibilidade refere-se a garantir que a informação esteja acessível e utilizável sempre que necessário.
Alternativa C: "Integridade é a propriedade que garante que a informação esteja sempre disponível para uso por aqueles usuários autorizados pelo proprietário da informação."
Esta também está incorreta. A descrição refere-se ao atributo Disponibilidade, não Integridade. Integridade assegura que a informação não foi alterada ou corrompida de forma não autorizada.
Alternativa D: "Confidencialidade é a propriedade que garante que a informação é proveniente da fonte anunciada e que não sofreu alteração ao longo de um processo."
Aqui, a definição está incorreta porque está confundindo Confidencialidade com Autenticidade e Integridade. A Confidencialidade diz respeito a limitar o acesso à informação, enquanto a frase combina elementos de autenticidade (verificar a fonte) e integridade (assegurar que não sofreu alteração).
Alternativa E: "Autenticidade é a propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita."
Esta definição está errada. O conceito descrito aqui é o de Não Repúdio, que assegura que uma transação não pode ser negada por quem a realizou. Autenticidade, por outro lado, refere-se à garantia de que a informação é genuína e provém da fonte anunciada.
Compreender esses conceitos é fundamental para quem deseja se especializar em Segurança da Informação. Certifique-se de memorizar cada atributo e suas definições para garantir uma boa performance em concursos públicos.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
A) INTEGRIDADE é a propriedade que garante que a informação mantenha todas as características originais estabelecidas pelo proprietário da informação.
B) CERTO
C) DISPONIBILIDADE é a propriedade que garante que a informação esteja sempre disponível para uso por aqueles usuários autorizados pelo proprietário da informação.
D) AUTENTICIDADE é a propriedade que garante que a informação é proveniente da fonte anunciada e que não sofreu alteração ao longo de um processo.
E) NÃO-REPÚDIO é a propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita.
Confidencialidade: é a garantia de que os dados serão acessados apenas por usuários autorizados. Geralmente, restringe o acesso.
Integridade: é a garantia de que a mensagem não foi alterada durante a transmissão, ou seja, é a garantia da exatidão e da completeza da informação.
Disponibilidade: é a garantia de que um sistema estará disponível a qualquer momento para solicitações.
Autenticidade: é a garantia de que os dados fornecidos são verdadeiros ou de que o usuário é o usuário legítimo.
Conformidade (legalidade): a segurança da informação também deve assegurar que seus processos obedeçam às leis e normas.
Alguns autores citam um 6º (sexto) princípio:
Não repúdio (irretratabilidade): é a garantia de que uma pessoa não consiga negar um ato ou um documento de sua autoria. Essa garantia é condição necessária para a validade jurídica de documentos e transações digitais. Só se pode garantir o não repúdio quando houver autenticidade e integridade (ou seja, quando for possível determinar quem mandou a mensagem e garantir que ela não foi alterada).
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo