Segundo os padrões internacionais, o tripé da segurança da ...
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Alternativa correta: D - Confidencialidade, Disponibilidade e Integridade.
No estudo da Segurança da Informação, é essencial compreender o conceito do tripé da segurança, também conhecido como CIA Triad. Este modelo orienta as políticas e procedimentos de segurança de uma organização focando em três aspectos principais:
- Confidencialidade: Refere-se à proteção de dados e informações contra o acesso não autorizado. Garante que somente indivíduos autorizados tenham acesso à informação.
- Integridade: Trata-se da garantia de que as informações não serão alteradas de forma indevida, seja por acidente ou maliciosamente. A integridade assegura a precisão e a consistência dos dados ao longo de seu ciclo de vida.
- Disponibilidade: Este princípio assegura que informações e recursos estejam disponíveis para os usuários autorizados quando necessários. Inclui manter os sistemas de TI operacionais e capazes de recuperar-se de falhas e ataques.
As alternativas A, B, e E listam diferentes ferramentas ou conceitos de usabilidade que não compõem o tripé da segurança da informação, enquanto a alternativa C menciona "Consistência" e "Autenticidade", que, embora sejam importantes para a segurança da informação, não são os termos tradicionalmente usados para descrever o tripé de segurança da informação.
Por isso, a alternativa D está correta, pois alinha-se com os padrões internacionais ao descrever o tripé da segurança da informação com seus três pilares fundamentais: Confidencialidade, Disponibilidade e Integridade. Estes são os princípios norteadores para a proteção de dados e sistemas e são essenciais para qualquer profissional que deseje trabalhar com segurança da informação.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
É o famoso CIIDA
Confidencialidade - propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação.
Integridade - propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (nascimento,manutenção e destruição). Disponibilidade - propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação.
Autenticidade - propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo.
Irretratabilidade ou não repúdio - propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita
Avante!Comentários do prof. Diego do Estratégia (@professordiegocarvalho):
Os três princípios consagrados da segurança da informação são: Confidencialidade, Integridade e Disponibilidade – conhecidos como CID. Se um ou mais desses princípios forem desrespeitados em algum momento, significa que houve um incidente de segurança da informação. Relembrando rapidamente o conceito de cada um, temos que a confidencialidade é o princípio de que a informação não esteja disponível ou seja revelada a indivíduos, entidades ou processos não autorizados; a integridade é o princípio de salvaguarda da exatidão e completeza de ativos de informação; e a disponibilidade é o princípio da capacidade de estar acessível e utilizável quando demandada por uma entidade autorizada.
Letra D
Gabarito D
O tripé da segurança da informação são: Confidencialidade, Disponibilidade e Integridade...
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo