According to the definition of Information Security provided...

Próximas questões
Com base no mesmo assunto
Q4198354 Inglês
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

According to the definition of Information Security provided in the first part of the text, the aim of InfoSec is to
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: C

Fundamento decisivo: A questão exigia tomar como base a definição inicial do texto, especialmente o primeiro período, e identificar a alternativa que a paraphrase fielmente.

Tema central: finalidade de InfoSec
Análise das alternativas
A
Errada
Errada porque o trecho-base não fala em estender controles de acesso a parceiros de negócios. A definição menciona proteção contra acesso não autorizado, não ampliação de acesso nem destinatários específicos como business partners.
B
Errada
Errada porque troca a finalidade do texto. A definição inicial trata de proteger informação sensível, e não de buscar melhores tecnologias para melhorar recuperação da informação.
C
Certa
A alternativa C está correta porque retoma a ideia central da definição inicial: InfoSec protege informações sensíveis da empresa contra ameaças como uso indevido, acesso não autorizado, interrupção e destruição.
D
Errada
Errada porque substitui 'misuse' por 'overuse'. Essa troca altera o sentido e ainda reduz indevidamente o conjunto de riscos citado no texto, que é mais amplo do que uso excessivo.
E
Errada
Errada porque reduz a finalidade geral de InfoSec a um componente específico. O texto admite segurança física como um aspecto abrangido, mas a definição inicial apresenta um objetivo amplo de proteção da informação, não apenas garantir ambiente físico estável.
Pegadinha da questão
A questão explorou duas confusões reais: trocar a finalidade geral de InfoSec por um componente específico, como segurança física, e sair do vocabulário exato do texto ao confundir 'misuse' com 'overuse'. Também era decisivo respeitar que a pergunta restringia a resposta à definição da primeira parte do texto.
Dica para questões semelhantes
  • Quando a questão indicar uma parte específica do texto, limite a resposta ao trecho apontado e ignore seções posteriores.
  • Em interpretação, procure a alternativa que parafraseia o núcleo semântico da definição, sem acrescentar destinatários, ações ou finalidades novas.
  • Elimine opções que reduzam uma definição ampla a apenas um componente particular.
  • Desconfie de trocas lexicais parecidas que mudam o sentido técnico do trecho, como 'misuse' e 'overuse'.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo