🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

Em uma instituição que lida diariamente com dados sensíveis...

Próximas questões
Com base no mesmo assunto
Q3878221 Segurança da Informação
Em uma instituição que lida diariamente com dados sensíveis de clientes e depende da disponibilidade contínua de seus sistemas, a equipe de TI precisa adotar medidas alinhadas aos princípios da Segurança da Informação e às boas práticas de proteção contra ameaças digitais. Acerca deste cenário, assinale a alternativa correta: 
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

Gabarito: D

Fundamento decisivo: A questão exigia reconhecer a correspondência correta da tríade CIA e perceber que a alternativa D é a única que não troca os conceitos nem atribui funções exclusivas aos controles citados.

Tema central: Tríade CIA
Análise das alternativas
A
Errada
Está incorreta porque troca os conceitos da tríade: integridade não é manutenção do funcionamento contínuo dos sistemas, e disponibilidade não depende do uso de criptografia. Além disso, erra ao afirmar que phishing pode ser neutralizado apenas com antivírus, pois isso reduz indevidamente a mitigação a um único controle e desconsidera o papel da conscientização dos usuários.
B
Errada
Está incorreta porque restringe indevidamente a tríade CIA a bancos de dados críticos, quando ela é fundamento geral de segurança da informação em sistemas, redes e processos. Também erra ao dizer que práticas seguras dependem mais de ferramentas automáticas do que do comportamento dos usuários, pois o fator humano é parte relevante da mitigação de riscos, especialmente em phishing e engenharia social.
C
Errada
Está incorreta porque associa confidencialidade à rapidez no acesso, quando confidencialidade se refere à proteção contra acesso não autorizado. Também erra ao dizer que disponibilidade é a correção dos dados armazenados, pois isso corresponde à integridade, e ainda atribui ao firewall função exclusiva de remoção de vírus, como se fosse equivalente a antivírus, o que contraria a distinção entre controles de segurança.
D
Certa
A alternativa D define corretamente confidencialidade, integridade e disponibilidade: proteção contra acessos não autorizados, garantia de que os dados não sejam alterados de forma indevida e acesso aos sistemas quando necessário. Também trata firewall, antivírus atualizado e conscientização dos usuários como controles complementares compatíveis com a mitigação de ameaças digitais, sem atribuir exclusividade indevida a nenhum deles.
Pegadinha da questão
A questão explorou confusões clássicas entre integridade e disponibilidade, a associação errada de confidencialidade com rapidez de acesso e o uso de expressões absolutas como "apenas" e "exclusivamente" para funções de controles como antivírus e firewall.
Dica para questões semelhantes
  • Em questões sobre a tríade CIA, valide primeiro a correspondência exata: confidencialidade = acesso não autorizado, integridade = não alteração indevida, disponibilidade = acesso quando necessário.
  • Desconfie de alternativas que limitem a segurança a um único controle ou usem termos absolutos como "apenas" e "exclusivamente".
  • Não restrinja a tríade CIA a um tipo específico de ativo, como banco de dados; ela é base geral da segurança da informação.
  • Considere o comportamento do usuário como componente relevante da segurança, especialmente diante de phishing e engenharia social.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo