Um analista de segurança da informação de determinado órgão ...

Próximas questões
Com base no mesmo assunto
Q3542951 Segurança da Informação
Um analista de segurança da informação de determinado órgão público identificou que uma remessa de informações teria sofrido violação do seu conteúdo, com exclusão de dados. Considerando os princípios básicos de segurança da informação, o analista determinou que ocorreu uma violação ao princípio da:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Alternativa correta: C – Integridade

Tema central: A questão aborda os princípios fundamentais da segurança da informação, conceito essencial para concursos públicos, especialmente na área de TI e segurança digital. Conhecer esses princípios é indispensável para interpretar corretamente situações de risco ou incidente.

Resumo teórico: Os três pilares clássicos da segurança da informação são:

  • Confidencialidade: Garantir que apenas pessoas autorizadas tenham acesso à informação.
  • Integridade: Assegurar que a informação não seja alterada, modificada ou excluída sem autorização.
  • Disponibilidade: Garantir que a informação esteja acessível sempre que necessária.

Algumas fontes incluem também a privacidade como princípio complementar, focando na proteção dos dados pessoais (vide Norma ABNT NBR ISO/IEC 27002:2013).

Justificativa da alternativa correta: No caso apresentado, houve violação com exclusão de dados. Isso caracteriza quebra do princípio da Integridade, pois a informação original foi alterada (dados excluídos), podendo comprometer sua exatidão e confiabilidade.

Análise das alternativas incorretas:

  • Letra A – Privacidade: Refere-se à proteção de dados pessoais contra acesso não autorizado, não à modificação ou exclusão das informações.
  • Letra B – Confidencialidade: Está relacionada ao acesso, e não à alteração ou perda dos dados. Se o problema fosse vazamento, seria esta a correta.
  • Letra D – Disponibilidade: Diz respeito ao acesso à informação quando necessário. Não se aplica, pois o foco foi modificação e não indisponibilidade.

Estrategicamente: Sempre leia o enunciado destacando o que aconteceu com a informação (vazamento, exclusão, indisponibilidade). Isso ajuda a direcionar qual pilar foi violado. Cuidado com pegadinhas, como confundir integridade (alteração) com confidencialidade (acesso indevido).

Resumo Final: Exclusão ou alteração não autorizada = Integridade. Vazamento = Confidencialidade. Indisponibilidade = Disponibilidade.

Gostou do comentário? Deixe sua avaliação aqui embaixo!

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo