Considere: I. Garantia de que as normas e demais mecanismos...

Próximas questões
Com base no mesmo assunto
Q1993034 Segurança e Transporte
Considere:

I. Garantia de que as normas e demais mecanismos regulatórios estão sendo cumpridos ao processar as informações.
II. Processo formal de identificação de identidade para acesso a informações.
III. Garantia de que os interessados terão acesso a uma informação quando necessitarem.
IV. Informação preservada como foi disponibilizada pelo seu autor, sem alterações indevidas.
V. Garantia de origem de uma informação.

São conceitos básicos e aspectos da segurança da informação, respectivamente:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

```html

A alternativa correta é a A: Conformidade − Autenticação − Disponibilidade − Integridade − Autenticidade.

Vamos analisar o que cada item mencionado na questão representa dentro do campo da segurança da informação, relacionando com os conceitos da alternativa correta:

I. Garantia de que as normas e demais mecanismos regulatórios estão sendo cumpridos ao processar as informações: Isso se refere à Conformidade, que é a garantia de que as operações estão de acordo com normas, leis e regulamentos.

II. Processo formal de identificação de identidade para acesso a informações: Trata-se da Autenticação, que é o processo de verificar a identidade de um usuário ou sistema antes de dar acesso a informações.

III. Garantia de que os interessados terão acesso a uma informação quando necessitarem: Este é o conceito de Disponibilidade, que assegura que informações e sistemas estão acessíveis e utilizáveis sob demanda por uma entidade autorizada.

IV. Informação preservada como foi disponibilizada pelo seu autor, sem alterações indevidas: Relaciona-se à Integridade, que garante que a informação não foi alterada ou corrompida entre o armazenamento e o acesso.

V. Garantia de origem de uma informação: Isso se refere à Autenticidade, que é a confirmação de que a informação é genuína e que sua origem é verificada.

Agora, vejamos por que as outras alternativas estão incorretas:

Alternativa B: Inclui termos como Impessoalidade e Oralidade, que não são conceitos diretamente relacionados à segurança da informação. Além disso, Originalidade não é um termo padrão nesse contexto.

Alternativa C: Mistura conceitos como Legalidade e Confidencialidade, que não correspondem às descrições dos itens da questão, como a necessidade de identificar a garantia de acesso à informação.

Alternativa D: Repetem-se conceitos como Integridade, mas a ordem e a correspondência com os itens não estão corretas. Confidencialidade não é abordada em nenhum dos itens da questão.

Alternativa E: Termos como Legalidade e Integralidade são usados incorretamente no contexto da segurança da informação, além de confundir a ordem e os conceitos apresentados originalmente.

Espero que esta explicação tenha sido clara e útil!

Gostou do comentário? Deixe sua avaliação aqui embaixo!

```

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Considere:

I. Garantia de que as normas e demais mecanismos regulatórios estão sendo cumpridos ao processar as informações.  ▼

            (Conformidade)

II. Processo formal de identificação de identidade para acesso a informações.▼                                      

                             (Autenticação)

III. garantia de que os interessados terão acesso a uma informação quando necessitarem.▼

                             (Disponibilidade)

IV. Informação preservada como foi disponibilizada pelo seu autor, sem alterações indevidas.▼

                               (Integridade)

V. Garantia de origem de uma informação.▼

                             (Autenticidade)

São conceitos básicos e aspectos da segurança da informação, respectivamente:

EXAMINADOR TENTOU CONFUNDIR COLOCANDO "AUTENTICAÇÃO", e deu o conceito desse. ( um processo de identificação de identidade para acesso a informações)

os demais fazem parte dos princípios básicos da segurança da informação, que são:

Confidencialidade - propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.

significa garantir que a informação não será conhecida por pessoas que não estejam autorizadas para tal.

Integridade significa garantir que a informação armazenada ou transferida está correta e é apresentada corretamente para quem a consulta, sem ter sofrido alterações, ou, caso a informação tenha sofrido alteração, que seja possível detectar isso.

 

Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente). 

Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente. Ou seja,

mede a exatidão da informação e seus métodos de modificação,

manutenção, validade. Há perda da integridade quando a informação é

alterada indevidamente ou quando não se pode garantir que a informação é

a mais atualizada, por exemplo.

Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.

significa que a informação possa ser obtida sempre que necessário para pessoas autorizadas.

Autenticidade - propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo.

Autenticidade é a garantia que a informação foi emitida realmente por quem diz ter emitido essa informação.

Garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá

quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (irretratabilidade). Normalmente não entra como um dos pilares da segurança da informação, mas fica aqui para fechar o mnemônico DICA.

Conformidade: propriedade que garante que o sistema deve seguir as leis e regulamentos associados a este tipo de processo.

Irretratabilidade ou Não Repúdio - propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita

copia e cola no resumex e só vai!!!!

A disponibilidade me salvou nessa questão.

Boa questão. =)

São quatro pilares da tecnologia da informação: confidencialidade, autenticidade, disponibilidade e integridade.

CADI, ajuda a lembrar.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo