Considere: I. Garantia de que as normas e demais mecanismos...
I. Garantia de que as normas e demais mecanismos regulatórios estão sendo cumpridos ao processar as informações.
II. Processo formal de identificação de identidade para acesso a informações.
III. Garantia de que os interessados terão acesso a uma informação quando necessitarem.
IV. Informação preservada como foi disponibilizada pelo seu autor, sem alterações indevidas.
V. Garantia de origem de uma informação.
São conceitos básicos e aspectos da segurança da informação, respectivamente:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
A alternativa correta é a A: Conformidade − Autenticação − Disponibilidade − Integridade − Autenticidade.
Vamos analisar o que cada item mencionado na questão representa dentro do campo da segurança da informação, relacionando com os conceitos da alternativa correta:
I. Garantia de que as normas e demais mecanismos regulatórios estão sendo cumpridos ao processar as informações: Isso se refere à Conformidade, que é a garantia de que as operações estão de acordo com normas, leis e regulamentos.
II. Processo formal de identificação de identidade para acesso a informações: Trata-se da Autenticação, que é o processo de verificar a identidade de um usuário ou sistema antes de dar acesso a informações.
III. Garantia de que os interessados terão acesso a uma informação quando necessitarem: Este é o conceito de Disponibilidade, que assegura que informações e sistemas estão acessíveis e utilizáveis sob demanda por uma entidade autorizada.
IV. Informação preservada como foi disponibilizada pelo seu autor, sem alterações indevidas: Relaciona-se à Integridade, que garante que a informação não foi alterada ou corrompida entre o armazenamento e o acesso.
V. Garantia de origem de uma informação: Isso se refere à Autenticidade, que é a confirmação de que a informação é genuína e que sua origem é verificada.
Agora, vejamos por que as outras alternativas estão incorretas:
Alternativa B: Inclui termos como Impessoalidade e Oralidade, que não são conceitos diretamente relacionados à segurança da informação. Além disso, Originalidade não é um termo padrão nesse contexto.
Alternativa C: Mistura conceitos como Legalidade e Confidencialidade, que não correspondem às descrições dos itens da questão, como a necessidade de identificar a garantia de acesso à informação.
Alternativa D: Repetem-se conceitos como Integridade, mas a ordem e a correspondência com os itens não estão corretas. Confidencialidade não é abordada em nenhum dos itens da questão.
Alternativa E: Termos como Legalidade e Integralidade são usados incorretamente no contexto da segurança da informação, além de confundir a ordem e os conceitos apresentados originalmente.
Espero que esta explicação tenha sido clara e útil!
Gostou do comentário? Deixe sua avaliação aqui embaixo!
```Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Considere:
I. Garantia de que as normas e demais mecanismos regulatórios estão sendo cumpridos ao processar as informações. ▼
(Conformidade)
II. Processo formal de identificação de identidade para acesso a informações.▼
(Autenticação)
III. garantia de que os interessados terão acesso a uma informação quando necessitarem.▼
(Disponibilidade)
IV. Informação preservada como foi disponibilizada pelo seu autor, sem alterações indevidas.▼
(Integridade)
V. Garantia de origem de uma informação.▼
(Autenticidade)
São conceitos básicos e aspectos da segurança da informação, respectivamente:
EXAMINADOR TENTOU CONFUNDIR COLOCANDO "AUTENTICAÇÃO", e deu o conceito desse. ( um processo de identificação de identidade para acesso a informações)
os demais fazem parte dos princípios básicos da segurança da informação, que são:
Confidencialidade - propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
significa garantir que a informação não será conhecida por pessoas que não estejam autorizadas para tal.
Integridade significa garantir que a informação armazenada ou transferida está correta e é apresentada corretamente para quem a consulta, sem ter sofrido alterações, ou, caso a informação tenha sofrido alteração, que seja possível detectar isso.
Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente).
Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente. Ou seja,
mede a exatidão da informação e seus métodos de modificação,
manutenção, validade. Há perda da integridade quando a informação é
alterada indevidamente ou quando não se pode garantir que a informação é
a mais atualizada, por exemplo.
Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.
significa que a informação possa ser obtida sempre que necessário para pessoas autorizadas.
Autenticidade - propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo.
Autenticidade é a garantia que a informação foi emitida realmente por quem diz ter emitido essa informação.
Garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá
quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (irretratabilidade). Normalmente não entra como um dos pilares da segurança da informação, mas fica aqui para fechar o mnemônico DICA.
Conformidade: propriedade que garante que o sistema deve seguir as leis e regulamentos associados a este tipo de processo.
Irretratabilidade ou Não Repúdio - propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita
copia e cola no resumex e só vai!!!!
A disponibilidade me salvou nessa questão.
Boa questão. =)
São quatro pilares da tecnologia da informação: confidencialidade, autenticidade, disponibilidade e integridade.
CADI, ajuda a lembrar.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo