O Tribunal de Justiça do Estado X utiliza o Sistema de Proce...
Os fundamentos da segurança da informação assegurados, respectivamente, pelas regras gerais e específicas são:
Gabarito comentado
Confira o gabarito comentado por um dos nossos professores
Gabarito: E
Fundamento decisivo: A chave está na associação direta entre os dois trechos do enunciado e a tríade clássica: acessibilidade ininterrupta indica disponibilidade, e restrição de acesso ao inteiro teor indica confidencialidade.
- Se o enunciado fala em sistema acessível ou serviço disponível ao usuário autorizado, o fundamento é disponibilidade.
- Se o enunciado fala em limitar quem pode ver o conteúdo da informação, o fundamento é confidencialidade.
- Não confunda mecanismos de controle de acesso, como autenticação e autorização, com a propriedade de segurança efetivamente protegida no caso concreto.
- Só marque integridade quando houver referência a alteração indevida, preservação ou exatidão do conteúdo.
Clique para visualizar este gabarito
Visualize o gabarito desta questão clicando no botão abaixo
Comentários
Veja os comentários dos nossos alunos
Disponibilidade: Garante que os sistemas e dados estejam acessíveis quando necessários.
Integridade: Garante que a informação não seja alterada indevidamente, mantendo os dados corretos e confiáveis.
Confidencialidade: Garante que somente pessoas autorizadas possam acessar a informação.
A alternativa correta é a E.
Os fundamentos da segurança da informação são comumente resumidos pelo triângulo CID (Confidencialidade, Integridade e Disponibilidade).
No caso do PJe descrito:
- Regra Geral: O sistema deve estar acessível ininterruptamente. Isso se refere à garantia de que os serviços e informações estejam prontos para uso quando necessário por usuários autorizados, o que define a Disponibilidade.
- Regra Específica: O acesso ao conteúdo é restrito a grupos específicos (partes, advogados, etc.). Isso visa garantir que a informação não seja divulgada a pessoas não autorizadas, o que define a Confidencialidade.
- A) autorização e integridade – Justificativa: Incorreta. A regra geral foca no acesso contínuo ao sistema (disponibilidade), e não no controle de permissões (autorização). Além disso, a integridade refere-se à proteção contra alterações não autorizadas, o que não é o foco da restrição de visualização mencionada.
- B) autorização e autenticação – Justificativa: Incorreta. Embora a restrição de acesso dependa de autenticação e autorização, o "fundamento" ou objetivo final da regra de sigilo documental é proteger a privacidade dos dados, ou seja, a confidencialidade. A regra geral de acesso ininterrupto não é coberta por esses termos.
- C) disponibilidade e integridade – Justificativa: Incorreta. A primeira parte está correta (regra geral), mas a integridade não é o fundamento central da restrição de acesso aos documentos, que visa impedir a leitura por terceiros, e não a modificação do arquivo.
- D) disponibilidade e autenticação – Justificativa: Incorreta. A disponibilidade atende à primeira regra, mas a autenticação é apenas o processo de verificação de identidade. O fundamento de segurança que se busca preservar ao restringir o conteúdo às partes interessadas é a confidencialidade.
- E) disponibilidade e confidencialidade – Justificativa: Correta. A disponibilidade assegura que o PJe permaneça funcional e acessível (salvo manutenções), enquanto a confidencialidade assegura que o teor dos documentos seja mantido sob sigilo perante pessoas estranhas ao processo.
Clique para visualizar este comentário
Visualize os comentários desta questão clicando no botão abaixo