🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Leia a parte do texto Three pillars of information security:...

Próximas questões
Com base no mesmo assunto
Q4197705 Inglês
Leia o texto para responder à questão.

Information Security (InfoSec) defined

Information security, often abbreviated InfoSec, is a set of security procedures and tools that broadly protect sensitive enterprise information from misuse, unauthorized access, disruption, or destruction. InfoSec encompasses physical and environmental security, access control, and cybersecurity. It often includes technologies like cloud access security brokers (CASB), deception tools, endpoint detection and response (EDR), and security testing for DevOps (DevSecOps), among others.

Key elements of information security


InfoSec comprises a range of security tools, solutions, and processes that keep enterprise information secure across devices and locations, helping to protect against cyberattacks or other disruptive events.

•  Application security - Policies, procedures, tools, and best practices enacted to protect applications and their data.w
•  Cloud security - Policies, procedures, tools, and best practices enacted to protect all aspects of the cloud, including systems, data, applications, and infrastructure.
•  Cryptography - An algorithm-based method of securing communication meant to ensure only intended recipients of a specific message can view and decipher it.
•  Disaster recovery - A method to reestablish functional technological systems in the wake of an event like a natural disaster, cyberattack, or another disruptive event.
•  Incident response - An organization’s plan for responding to, remediating, and managing the aftermath of a cyberattack, data breach, or another disruptive event.
•  Infrastructure security - Security that encompasses an organization’s entire technological infrastructure, including both hardware and software systems.
•  Vulnerability management - The process an organization takes to identify, assess, and remediate vulnerabilities in its endpoints, software, and systems.


Three pillars of information security: the CIA triad

Confidentiality, integrity, and availability make up the cornerstones of strong information protection, creating the basis for an enterprise’s security infrastructure. The CIA triad offers these three concepts as guiding principles for implementing an InfoSec plan.


Confidentiality

Privacy is a major component of InfoSec, and organizations should enact measures that allow only authorized users access to information. Data encryption, multi-factor authentication, and data loss prevention are some of the tools enterprises can employ to help ensure data confidentiality.

Integrity

Enterprises must maintain data’s integrity across its entire lifecycle. Enterprises with strong InfoSec will recognize the importance of accurate, reliable data, and permit no unauthorized user to access, alter, or otherwise interfere with it. Tools like file permissions, identity management, and user access controls help ensure data integrity.

Availability

InfoSec involves consistently maintaining physical hardware and regularly completing system upgrades to guarantee that authorized users have dependable, consistent access to data as they need it.


(www.microsoft.com/en-ww/security/business/security-101/ what-is-information-security-infosec#:~:text=Information%20 security%2C%20often%20abbreviated%20(InfoSec,access%2C%20 disruption%2C%20or%20destruction. Adaptado.)

Leia a parte do texto Three pillars of information security: the CIA triad para responder à questão.
De acordo com a parte do texto Three pillars of information security: the CIA triard, é correto afirmar que:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A decisão dependia de identificar, no trecho sobre confidentiality, a exigência de acesso somente por usuários autorizados, com apoio dos controles de acesso mencionados em integrity.

Tema central: tríade CIA
Análise das alternativas
A
Errada
Errada. No trecho sobre availability, o texto diz que a manutenção do hardware físico e as atualizações regulares de sistema servem para garantir acesso confiável e consistente aos usuários autorizados. Não diz que atualizações interferem no funcionamento do hardware; isso contraria a função atribuída a essas medidas no texto.
B
Errada
Errada. O texto apresenta confidentiality, integrity e availability como os três pilares que orientam a implementação de um plano de InfoSec. Logo, controles de acesso a dados podem ser uma ferramenta relevante, mas não são suficientes, sozinhos, para compor todo o plano de segurança da informação.
C
Errada
Errada. O texto não menciona inserção de dados por pessoal especializado. Além disso, a expressão 'independentemente de autorização para acesso' se opõe diretamente à ideia central dos trechos de confidentiality e integrity, que exigem acesso apenas por usuários autorizados e rejeitam interferência não autorizada.
D
Certa
A alternativa D está de acordo com o trecho sobre confidentiality, reforçado por integrity. O texto afirma expressamente que as organizações devem adotar medidas para permitir acesso à informação somente a usuários autorizados, e menciona controles de acesso como instrumento de proteção. Portanto, afirmar que as empresas devem estabelecer normas para autorização de acesso à informação é uma paráfrase compatível com o texto, sem extrapolação.
E
Errada
Errada. O texto não afirma que a perda de dados ocorre principalmente por falta de atualização do sistema ou do hardware. Ele apenas relaciona manutenção e upgrades à disponibilidade do acesso, sem estabelecer essa causalidade principal.
Pegadinha da questão
A confusão real era trocar uma afirmação fiel sobre acesso autorizado por extrapolações plausíveis: tratar um controle isolado como suficiente para todo o plano, ou transformar manutenção e atualização em causa principal de perda de dados.
Dica para questões semelhantes
  • Quando a questão pedir o que está de acordo com o texto, prefira a alternativa que parafraseia uma afirmação expressa sem acrescentar causa, suficiência ou exclusividade.
  • Se o texto apresenta vários pilares ou princípios, elimine a alternativa que reduz todo o sistema a um único elemento isolado.
  • Diferencie função descrita no texto de efeito inventado: aqui, manutenção e upgrades foram ligados à disponibilidade, não a dano ao hardware ou causa principal de perda de dados.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo