🎯 Saiba o que estudar

Avançado com Treinador a partir de R$ 0,76/dia

A respeito de conceitos básicos de segurança da informação, ...

Próximas questões
Com base no mesmo assunto
Q4234222 Segurança da Informação

A respeito de conceitos básicos de segurança da informação, de métodos de autenticação e autorização, de ameaças e vulnerabilidades em aplicações e de segurança em aplicativos web, julgue o seguinte item.


O não repúdio em segurança da informação constitui uma propriedade relacionada à disponibilidade das informações, que assegura que ações realizadas por usuários permaneçam acessíveis para verificação futura.

Alternativas

Comentários

Veja os comentários dos nossos alunos

Pilares da segurança da informação

CONFIDENCIALIDADE → garantir que a informação seja acessada APENAS POR PESSOAS AUTORIZADAS.

  • exemplo: criptografia, autenticação por senha, biometria.

INTEGRIDADE → garantir que a informação não seja alterada indevidamente.

  • exemplo: uso de hash, controles de versão, backups.

DISPONIBILIDADE → garantir que a informação esteja acessível quando necessário as pessoas devidamente autorizadas.

exemplo: redundância de servidores, balanceamento de carga, links de internet de contingência.

AUTENTICIDADE → garantir que o usuário/sistema é quem diz ser - legitimidade da informação.

IRRETRATABILIDADE (NÃO REPÚDIO) → garantir que o autor não negue a autoria de uma transação (ex.: assinaturas digitais).

CONFORMIDADE→ atuar de maneira legal de acordo com as leis

GABARITO: ❌ ERRADO

⚠️ O PEGA DA BANCA:

• A assertiva comete dois erros conceituais clássicos sobre os pilares da Segurança da Informação:

1- O Não Repúdio (ou Irretratabilidade) está diretamente associado à AUTENTICIDADE e à INTEGRIDADE (geralmente provido por Assinatura Digital e Certificados Digitais padrão ICP-Brasil / PKI), e NÃO à Disponibilidade.

2- A finalidade do Não Repúdio é garantir a impossibilidade de um emissor/autor negar a autoria ou a realização de uma transação/mensagem (provar judicial e tecnicamente quem realizou a ação), e não simplesmente "fazer com que ações permaneçam acessíveis para verificação futura" (conceito ligado à Auditabilidade/Rastreabilidade e à Disponibilidade dos registros/logs).

_______________________________________________________________________

✅ FUNDAMENTAÇÃO:

Pilares da Segurança da Informação (Normas ISO/IEC 27001 / 27002):

  • Não Repúdio / Irretratabilidade (Non-Repudiation):

  • Garante que uma entidade não possa negar a autoria de uma mensagem, documento ou transação que tenha criado ou enviado.

  • É alcançado através do uso de Criptografia Assimétrica e Assinatura Digital (onde a chave privada do signatário assegura autoria e integridade).

  • Disponibilidade (Availability):

  • Garante que a informação, os serviços e os sistemas estejam acessíveis e utilizáveis por usuários autorizados sempre que demandados (mitigações: nobreaks, redundância, RAID, backups e links redundantes).

  • Auditabilidade / Rastreabilidade (Traceability/Accountability):

  • Capacidade de rastrear as ações dos usuários no sistema por meio de trilhas de auditoria e logs de eventos.

_______________________________________________________________________

⚡ BIZU RÁPIDO:

Não Repúdio (Irretratabilidade): Impossibilidade de negar a autoria da ação/documento (ligado à Autenticidade/Assinatura Digital).

Disponibilidade: Acesso garantido aos dados e sistemas no momento em que for necessário.

Auditabilidade / Rastreabilidade: Registro de logs de ações para consultas e verificações futuras

_______________________________________________________________________

➡️ Bons estudos!

➡️ Vamos juntos rumo à posse!

➡️ INSTAGRAM: @informaticaconcursos_

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo