A proteção das informações em ambientes corporativos depend...

Próximas questões
Com base no mesmo assunto
Q4279005 Noções de Informática
A proteção das informações em ambientes corporativos depende da adoção de práticas que reduzam riscos relacionados ao acesso indevido, à alteração não autorizada e à indisponibilidade dos dados. Para orientar essas práticas, a segurança da informação fundamenta-se em princípios que auxiliam na definição de controles técnicos, físicos e administrativos. Considerando esses princípios, assinale a alternativa CORRETA.
Alternativas

Comentários

Veja os comentários dos nossos alunos

GAB C >> Confidencialidade: garante que as informações sejam acessadas somente por pessoas, processos ou sistemas autorizados.

CONFIDENCIALIDADE: quem pode ACESSAR?

INTEGRIDADE: o dado pode ser ALTERADO indevidamente?

DISPONIBILIDADE: o dado está ACESSÍVEL quando preciso?

AUTENTICIDADE: é QUEM DIZ SER?

RASTREABILIDADE: consigo saber QUEM FEZ O QUÊ?

ExplicaçãoOs princípios clássicos da Segurança da Informação são, principalmente, Confidencialidade, Integridade e Disponibilidade (CID), além de conceitos complementares como autenticidade e rastreabilidade (auditoria).

  • Confidencialidade: garante que a informação só seja acessada por entidades autorizadas (pessoas, processos ou sistemas). Isso corresponde exatamente ao que afirma a alternativa C.

Analisando as demais:

  • A) descreve “informações acessíveis ao público sempre que necessário”, o que se relaciona (de forma incorreta e ainda com a ideia de “público”) à disponibilidade, não à integridade.
  • B) autenticidade é a propriedade de garantir que algo é verdadeiro/legítimo (identidade, origem, autoria), mas não significa obrigação de usar MFA em todos os sistemas; MFA é apenas um mecanismo possível.
  • D) descreve impedir qualquer modificação, o que se relaciona à integridade, porém de modo errado, pois modificações autorizadas podem e devem ocorrer.
  • E) rastreabilidade (auditoria/logs) não substitui confidencialidade e integridade; ela complementa os controles ao permitir identificar ações e responsáveis.

Alternativa correta: (C).

1.Confidencialidade

O que é: Garantir que somente pessoas autorizadas tenham acesso à informação.

Exemplo: Uso de senhas e criptografia para proteger dados pessoais.

2.Integridade

O que é: Assegurar que a informação não seja alterada indevidamente.

Exemplo: Verificar se um arquivo não foi modificado com uso de hash.

3.Disponibilidade

O que é: Garantir que a informação esteja acessível quando necessário.

Exemplo: Manter sistemas online e com backups atualizados.

4.Autenticação

O que é: Confirmar a identidade de quem acessa a informação.

Exemplo: Login com usuário e senha.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo