O princípio da confidencialidade na segurança de informação ...

Próximas questões
Com base no mesmo assunto
Q3874601 Segurança da Informação
O princípio da confidencialidade na segurança de informação garante que: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: O enunciado cobrou o princípio da confidencialidade, cuja definição clássica no tripé CID é que a informação não esteja disponível nem seja divulgada a indivíduos, entidades ou processos não autorizados. Por isso, a alternativa correta é a que restringe o acesso apenas aos autorizados.

Tema central: Confidencialidade da informação
Análise das alternativas
A
Errada
Está errada porque descreve disponibilidade, que é a garantia de acesso quando necessário. Confidencialidade não significa manter os dados sempre disponíveis, mas restringir seu acesso a quem tem autorização.
B
Errada
Está errada porque descreve integridade, isto é, a preservação dos dados contra alteração indevida. O ponto da confidencialidade não é impedir modificação, e sim impedir acesso ou divulgação a não autorizados.
C
Certa
A alternativa C está correta porque traduz o conceito de confidencialidade como atributo de segurança: a informação deve ser acessível somente a pessoas, entidades ou processos autorizados. Esse é o critério conceitual cobrado na questão, distinto de outros atributos do tripé e distinto também de mecanismos técnicos usados para proteger a informação.
D
Errada
Está errada porque apagamento de dados não é definição de confidencialidade. Eliminar dados pode ser uma ação operacional em outros contextos, mas não corresponde ao atributo essencial cobrado.
E
Errada
Está errada porque criptografia é mecanismo de proteção, não o princípio em si. A questão pediu o atributo conceitual de segurança, e não uma técnica específica que pode ser usada para promovê-lo.
Pegadinha da questão
A confusão real foi trocar o princípio de confidencialidade por outros elementos do tema: disponibilidade, integridade ou criptografia. A banca explorou especialmente a tendência de tratar criptografia como sinônimo de confidencialidade, quando ela é apenas um meio possível de proteção.
Dica para questões semelhantes
  • Se a questão cobrar confidencialidade, procure a ideia de acesso ou divulgação restrita a autorizados.
  • Separe os atributos do tripé CID: disponibilidade é acesso quando necessário; integridade é não alteração indevida; confidencialidade é restrição de acesso.
  • Quando a alternativa trouxer uma técnica específica, como criptografia, verifique se a questão pede mecanismo ou princípio.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo