O Tribunal de Justiça do Estado X utiliza o Sistema de Proce...

Próximas questões
Com base no mesmo assunto
Q3878354 Segurança da Informação
O Tribunal de Justiça do Estado X utiliza o Sistema de Processo Judicial Eletrônico (PJe) para a tramitação eletrônica de processos judiciais. As regras gerais sobre o PJe exigem que o sistema esteja acessível ininterruptamente, exceto nos períodos de manutenção. As regras específicas estabelecem que a disponibilização do inteiro teor dos documentos juntados ao PJe seja restrita às respectivas partes processuais, aos advogados em geral, ao Ministério Público e aos magistrados.
Os fundamentos da segurança da informação assegurados, respectivamente, pelas regras gerais e específicas são: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: E

Fundamento decisivo: A chave está na associação direta entre os dois trechos do enunciado e a tríade clássica: acessibilidade ininterrupta indica disponibilidade, e restrição de acesso ao inteiro teor indica confidencialidade.

Tema central: Tríade da segurança
Análise das alternativas
A
Errada
Está errada porque a primeira regra não trata de autorização, mas de manter o sistema acessível, o que corresponde à disponibilidade. Também erra na segunda associação, porque restringir acesso ao conteúdo não trata de integridade, já que o enunciado nada diz sobre alteração, preservação ou exatidão dos documentos.
B
Errada
Está errada porque a primeira parte continua sendo disponibilidade, não autorização. Na segunda, o enunciado não descreve autenticação, pois não trata de verificar identidade; trata de limitar quem pode acessar o conteúdo, o que corresponde à confidencialidade.
C
Errada
Está errada porque só acerta a primeira associação. A segunda está incorreta: restrição de visualização do inteiro teor dos documentos não é integridade, mas confidencialidade.
D
Errada
Está errada porque, embora a primeira associação com disponibilidade esteja correta, a segunda não é autenticação. O texto não fala em comprovação de identidade, e sim em acesso restrito a determinados atores, o que caracteriza confidencialidade.
E
Certa
A alternativa E está correta porque o primeiro trecho descreve disponibilidade e o segundo descreve confidencialidade, correspondendo exatamente aos fundamentos pedidos no enunciado.
Pegadinha da questão
A enumeração de sujeitos com acesso permitido pode induzir à ideia de autenticação ou autorização, mas o fundamento cobrado é a confidencialidade.
Dica para questões semelhantes
  • Se o enunciado fala em sistema acessível ou serviço disponível ao usuário autorizado, o fundamento é disponibilidade.
  • Se o enunciado fala em limitar quem pode ver o conteúdo da informação, o fundamento é confidencialidade.
  • Não confunda mecanismos de controle de acesso, como autenticação e autorização, com a propriedade de segurança efetivamente protegida no caso concreto.
  • Só marque integridade quando houver referência a alteração indevida, preservação ou exatidão do conteúdo.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Disponibilidade: Garante que os sistemas e dados estejam acessíveis quando necessários. 

Integridade: Garante que a informação não seja alterada indevidamente, mantendo os dados corretos e confiáveis.  

Confidencialidade: Garante que somente pessoas autorizadas possam acessar a informação. 

A alternativa correta é a E.

Os fundamentos da segurança da informação são comumente resumidos pelo triângulo CID (Confidencialidade, Integridade e Disponibilidade).

No caso do PJe descrito:

  1. Regra Geral: O sistema deve estar acessível ininterruptamente. Isso se refere à garantia de que os serviços e informações estejam prontos para uso quando necessário por usuários autorizados, o que define a Disponibilidade.
  2. Regra Específica: O acesso ao conteúdo é restrito a grupos específicos (partes, advogados, etc.). Isso visa garantir que a informação não seja divulgada a pessoas não autorizadas, o que define a Confidencialidade.

  • A) autorização e integridadeJustificativa: Incorreta. A regra geral foca no acesso contínuo ao sistema (disponibilidade), e não no controle de permissões (autorização). Além disso, a integridade refere-se à proteção contra alterações não autorizadas, o que não é o foco da restrição de visualização mencionada.

  • B) autorização e autenticaçãoJustificativa: Incorreta. Embora a restrição de acesso dependa de autenticação e autorização, o "fundamento" ou objetivo final da regra de sigilo documental é proteger a privacidade dos dados, ou seja, a confidencialidade. A regra geral de acesso ininterrupto não é coberta por esses termos.

  • C) disponibilidade e integridadeJustificativa: Incorreta. A primeira parte está correta (regra geral), mas a integridade não é o fundamento central da restrição de acesso aos documentos, que visa impedir a leitura por terceiros, e não a modificação do arquivo.

  • D) disponibilidade e autenticaçãoJustificativa: Incorreta. A disponibilidade atende à primeira regra, mas a autenticação é apenas o processo de verificação de identidade. O fundamento de segurança que se busca preservar ao restringir o conteúdo às partes interessadas é a confidencialidade.

  • E) disponibilidade e confidencialidadeJustificativa: Correta. A disponibilidade assegura que o PJe permaneça funcional e acessível (salvo manutenções), enquanto a confidencialidade assegura que o teor dos documentos seja mantido sob sigilo perante pessoas estranhas ao processo.

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo