Segundo padrões internacionais, a Segurança da Informação d...

Próximas questões
Com base no mesmo assunto
Q1846128 Segurança da Informação

Segundo padrões internacionais, a Segurança da Informação distingue quatro atributos básicos que orientam a implementação de políticas e procedimentos de proteção.


Assinale o atributo que não é parte desse grupo. 

Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a D - Flexibilidade.

Segurança da Informação é um campo crucial que visa proteger os dados contra ameaças e vulnerabilidades. Em padrões internacionais, destacam-se quatro atributos fundamentais que orientam a implementação de políticas e procedimentos de proteção. Estes atributos são conhecidos como os pilares da Segurança da Informação.

Vamos detalhar cada alternativa para melhor compreensão:

A - Autenticidade: Este atributo garante que a informação é realmente proveniente de quem diz ser, evitando fraudes e garantindo a veracidade da origem dos dados. Embora seja um conceito relevante em segurança da informação, não é considerado um dos quatro pilares principais pelos padrões internacionais.

B - Confidencialidade: Este atributo assegura que a informação seja acessível apenas a pessoas autorizadas, protegendo dados sensíveis contra acessos não autorizados. É um dos pilares fundamentais da segurança da informação.

C - Disponibilidade: Este atributo garante que a informação esteja disponível e acessível quando necessário, assegurando que os sistemas estejam operacionais e acessíveis. Também é um dos pilares essenciais da segurança da informação.

D - Flexibilidade: Este atributo não é considerado um dos pilares fundamentais da segurança da informação. A flexibilidade pode ser um aspecto desejável em sistemas de informação, mas não se enquadra nos atributos essenciais de proteção conforme os padrões internacionais.

E - Integridade: Este atributo assegura que a informação não seja alterada de maneira não autorizada, garantindo a precisão e consistência dos dados ao longo de seu ciclo de vida. É outro pilar fundamental da segurança da informação.

Em resumo, os quatro pilares principais da Segurança da Informação são Confidencialidade, Disponibilidade e Integridade, e ocasionalmente a Autenticidade também é considerada. Portanto, a alternativa D - Flexibilidade é a correta por não fazer parte deste grupo.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito: D

Flexibilidade não é um dos atributos básicos de Segurança da Informação.

As demais propriedades estão relacionadas à Segurança da Informação, formam, inclusive, o mnemônico: CIDA.

Confidencialidade

Integridade

Disponibilidade

Autenticidade

Bons estudos!

Flexibilidade is not !

Gabarito C

C.I.D.A

Confidencialidade - Proteção dos dados contra exposição não autorizada

Integridade - Garantia que os dados serão recebidos exatamente como foram enviados 

Disponibilidade - Os dados devem estar disponíveis para quem tenha autorização

Autenticidade - Emissor e Receptor são quem se declara ser

Temos também:

Irretratabilidade - Emissor não poderá negar a autoria (Não repúdio)

Os atributos básicos da segurança da informação, segundo os padrões internacionais ISO/EIC17799:2005) são os seguintes:

  1. Confidencialidade: propriedade que limita o acesso à informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação;
  2. Integridade: propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente). O ciclo de vida da informação orgânica - criada em ambiente organizacional - segue as três fases do ciclo de vida dos documentos de arquivos;
  3. Disponibilidade: propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação;
  4. ·Autenticidade: propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo;

ACID (Atributos)

  • Autenticidade
  • Confidencialidade
  • Integridade
  • Disponibilidade
  • Não-repúdio

ACID (Propriedades de uma transação)

  • Atomicidade
  • Consistência
  • Isolamento
  • Durabilidade

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo