No que se refere à característica do requisito básico de se...
I – Proteger a informação contra alteração não autorizada. II – Determinar as ações que uma entidade pode executar. III – Verificar se uma entidade é realmente quem ela diz ser.
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Olá, aluno! A alternativa correta para esta questão é a A: Apenas o item I é verdadeiro. Vamos entender por que essa é a escolha certa e analisar cada uma das proposições.
Tema: Integridade da Informação
A questão aborda um dos conceitos fundamentais da segurança da informação: a integridade. Integridade refere-se à proteção da exatidão e completude das informações e dos métodos de processamento.
Explicação da Alternativa Correta
Item I – Proteger a informação contra alteração não autorizada: Este item descreve precisamente o conceito de integridade. Garantir a integridade da informação significa proteger os dados contra modificações não autorizadas, sejam elas acidentais ou mal-intencionadas. Portanto, esta afirmação é verdadeira.
Análise das Alternativas Incorretas
Item II – Determinar as ações que uma entidade pode executar: Este item está relacionado ao conceito de controle de acesso. Controle de acesso define as permissões que uma entidade (usuário, programa, etc.) tem dentro de um sistema, ou seja, quais ações ela pode executar. Embora seja um aspecto importante da segurança da informação, ele não se refere diretamente à integridade, mas sim à confidencialidade e autorização. Portanto, este item é falso.
Item III – Verificar se uma entidade é realmente quem ela diz ser: Este item está relacionado ao conceito de autenticação. Autenticação é o processo de verificar a identidade de uma entidade, geralmente através de senhas, tokens, biometria, etc. Embora essencial para a segurança, este conceito se refere à identificação e autenticação, não diretamente à integridade. Portanto, este item também é falso.
Conclusão
Para fixar, lembre-se:
- Integridade: Proteger a informação contra alteração não autorizada.
- Controle de Acesso: Determinar as ações que uma entidade pode executar.
- Autenticação: Verificar se uma entidade é realmente quem ela diz ser.
Espero que essa explicação tenha clareado suas dúvidas sobre o tema. Continue estudando e praticando! Estou aqui para ajudar no que precisar. Boa sorte nos seus estudos!
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Gabarito: Letra A
A questão trata dos princípios da segurança da informação, especificamente sobre o princípio da integridade. Esse princípio garante a integridade das informações, ou seja, que nenhuma modificação foi feita no documento. Com base nisso, vamos analisar as assertivas:
I – Proteger a informação contra alteração não autorizada.
Correta. Essa é a função da integridade. É por isso que são utilizados os hashes criptográficos, por exemplo. Eles garantem que a informação não seja modificada.
II – Determinar as ações que uma entidade pode executar.
Errada. O príncipio do não repúdio garante que as ações foram executadas por determinada entidade.
III – Verificar se uma entidade é realmente quem ela diz ser.
Errada. Esse é o princípio da autenticidade. Ele garante a autenticidade de uma empresa, indivíduo. O método clássico para isso é a assinatura digital.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo