No contexto da segurança da informação, a chamada tríade CIA...

Próximas questões
Com base no mesmo assunto
Q3874735 Segurança da Informação
No contexto da segurança da informação, a chamada tríade CIA (Confidentiality, Integrity, Availability) representa três princípios fundamentais que orientam a proteção de ativos de informação nas organizações.
Associe cada situação ao principal princípio de segurança afetado.

1. Confidencialidade
2. Integridade
3. Disponibilidade

( ) Um erro em um processo de atualização de software altera indevidamente parte dos registros de transações financeiras.
( ) Uma pane em um servidor impede, por horas, o acesso dos usuários a um sistema crítico de emissão de passagens.
( ) Um funcionário sem autorização consegue visualizar o prontuário médico de um paciente em um sistema hospitalar.

A sequência correta é: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O ponto decisivo era identificar, em cada situação, se havia alteração indevida de dados, indisponibilidade do sistema ou acesso sem autorização.

Tema central: Tríade CIA
Análise das alternativas
A
Errada
Está errada porque classifica a 1ª situação como confidencialidade, mas o fato decisivo ali é a alteração indevida dos registros. Alteração indevida de dados caracteriza violação de integridade, não de confidencialidade.
B
Errada
Está errada porque, embora acerte a 1ª situação como integridade, erra a 2ª ao tratá-la como confidencialidade. O núcleo da 2ª situação é o impedimento de acesso ao sistema, o que caracteriza problema de disponibilidade.
C
Certa
A alternativa C está correta porque a primeira situação descreve alteração indevida de registros, o que afeta a integridade; a segunda descreve impedimento de acesso ao sistema por pane, o que afeta a disponibilidade; e a terceira descreve visualização de prontuário por pessoa sem autorização, o que afeta a confidencialidade. Assim, a sequência correta é 2, 3 e 1.
D
Errada
Está errada porque classifica a 1ª situação como disponibilidade, mas não há ali impossibilidade de acesso ou uso do sistema. O problema descrito é a corrupção ou alteração indevida dos registros, que pertence à integridade.
E
Errada
Está errada porque erra a 1ª e a 2ª situações. A 1ª exige integridade, já que houve alteração indevida de registros; a 2ª exige disponibilidade, porque a pane impediu o acesso dos usuários por horas.
Pegadinha da questão
A confusão real era trocar o princípio afetado quando o enunciado usa a palavra “acesso”. Na 2ª situação, o problema é falta de acesso ao sistema, portanto disponibilidade; na 3ª, o problema é acesso sem autorização, portanto confidencialidade.
Dica para questões semelhantes
  • Se o fato principal for alteração indevida, corrupção ou modificação de dados, o princípio afetado é integridade.
  • Se o fato principal for impossibilidade de uso, interrupção ou bloqueio de acesso ao sistema, o princípio afetado é disponibilidade.
  • Se o fato principal for visualização ou acesso por pessoa não autorizada, o princípio afetado é confidencialidade.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Confidencialidade: Garante que somente pessoas autorizadas possam acessar a informação.

Integridade: Garante que a informação não seja alterada indevidamente, mantendo os dados corretos e confiáveis.  

Disponibilidade: Garante que os sistemas e dados estejam acessíveis quando necessários. 

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo