Questão nº 34

Questão de Segurança da Informação · FGV CGE-SC 2022 (nº 34)

FGV2022Auditor do Estado - Ciências da ComputaçãoSegurança da Informação
Gabarito: Ever comentário ↓

Para o caso hipotético descrito a seguir, somente informações corretas são consideradas disponíveis.
Um determinado funcionário atende um pedido por telefone de alguém que se identifica como o cliente A. Essa pessoa explica que seus dados cadastrais estão errados e pede que seja feito um novo cadastro com as informações que ela está passando.
O funcionário atende ao pedido e atualiza o sistema da empresa removendo o cadastro antigo e criando um novo.
Dias depois, ao tentar emitir uma fatura, a empresa nota que os dados do cliente A não estão completos e resolve abrir uma investigação. Durante a investigação descobre-se que os dados passados pela pessoa ao telefone eram falsos e que é portanto necessário refazer o cadastro.
Neste caso, avalie se, durante o processo de atendimento mencionado, ocorreu um incidente com quebra da
I. Confidencialidade dos dados do cliente A.
II. Disponibilidade dos dados do cliente A.
III. Integridade dos dados do cliente A.
Está correto o que se afirma em

Resposta comentada

Gabarito Alternativa E

A tríade CIA (Confidencialidade, Integridade e Disponibilidade) são os pilares da segurança da informação, garantindo que os dados estejam protegidos contra acessos indevidos, alterações não autorizadas e que estejam sempre acessíveis quando necessários.

  • (A) Incorreta: A confidencialidade não foi quebrada, pois não houve divulgação de informações sensíveis do cliente A para uma pessoa não autorizada; a pessoa ao telefone forneceu dados falsos, não recebeu dados confidenciais do cliente real.
  • (B) Incorreta: Embora a disponibilidade tenha sido afetada, esta alternativa não inclui a quebra de integridade, que também ocorreu no cenário.
  • (C) Incorreta: Embora a integridade tenha sido afetada, esta alternativa não inclui a quebra de disponibilidade, que também ocorreu no cenário.
  • (D) Incorreta: A confidencialidade não foi comprometida, como explicado na alternativa A. A armadilha aqui é confundir a manipulação de dados com a exposição de dados sigilosos; o incidente envolveu a entrada de dados falsos, não a saída de dados confidenciais.
  • (E) Correta: A Disponibilidade foi quebrada porque o cadastro correto do cliente A foi removido e substituído por informações falsas/incompletas, tornando os dados verdadeiros inacessíveis e inutilizáveis para a empresa (impedindo a emissão da fatura). A Integridade foi quebrada porque os dados do cliente A foram alterados de forma não autorizada por um impostor e se tornaram falsos e incompletos, perdendo sua precisão e confiabilidade.

Fonte: FGV CGE-SC 2022 Auditor do Estado - Ciências da Computação (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho