Questão nº 41
Questão de Tecnologia da Informacao · FGV TCE-PA 2024 (nº 41)
A segurança da informação é fundamentada em três pilares principais:
- Confidencialidade: Garantir que a informação seja acessível apenas a indivíduos autorizados.
- Integridade: Assegurar que a informação seja precisa e completa, não sofrendo alterações não autorizadas.
- Disponibilidade: Garantir que a informação e os recursos estejam disponíveis para uso quando necessário.
Esses conceitos são frequentemente referidos como a Tríade CIA (Confidentiality, Integrity, Availability).
A equipe de TI do TCE-PA está desenvolvendo um plano de segurança da informação. Eles precisam garantir que informações sensíveis estejam protegidas contra acessos não autorizados, que os dados das transações permaneçam inalterados e corretos, e que os sistemas estejam sempre disponíveis para realizarem suas operações.
Assinale a opção que melhor representa a implementação dos três pilares da segurança da informação (confidencialidade, integridade e disponibilidade) no cenário descrito.
- AUtilizar funções de hash para garantir que os dados estão íntegros, criptografia para assegurar a confidencialidade e redundância de servidores para garantir a disponibilidade. (alternativa correta)
- BUtilizar criptografia para proteger a integridade dos dados, backups regulares para assegurar a confiabilidade e redundância de servidores para garantir a disponibilidade.
- CImplementar redundância de servidores para proteger a confiabilidade, criptografia para assegurar a integridade e backups regulares para garantir a disponibilidade
- DUtilizar criptografia para proteger a disponibilidade dos dados, backups regulares para assegurar a integridade e redundância de servidores para garantir a confiabilidade.
- EImplementar redundância de servidores para proteger a disponibilidade, criptografia para assegurar a confiabilidade e backups regulares para garantir a confidencialidade
Resposta comentada
Gabarito Alternativa A
A Tríade CIA (Confidencialidade, Integridade, Disponibilidade) são os pilares da segurança da informação. Confidencialidade significa manter a informação em segredo, acessível apenas a pessoas autorizadas. Integridade é garantir que a informação não foi alterada indevidamente e que ela é precisa. Disponibilidade é assegurar que a informação e os sistemas estejam sempre acessíveis e funcionando quando necessário.
- (A) Correta: Funções de hash criam uma "impressão digital" única dos dados, permitindo verificar se houve qualquer alteração, garantindo a integridade. A criptografia embaralha a informação, tornando-a ilegível para quem não tem a chave, protegendo a confidencialidade. A redundância de servidores (ter cópias de sistemas) garante que, se um falhar, outro assuma, mantendo a disponibilidade dos serviços.
- (B) Incorreta: A criptografia protege primariamente a confidencialidade, não a integridade. Para integridade, funções de hash são mais diretas. Além disso, "confiabilidade" não é um dos pilares da Tríade CIA; backups contribuem para a disponibilidade (restauração de dados). A armadilha aqui é confundir o papel principal da criptografia e a introdução de um termo fora da tríade.
- (C) Incorreta: A redundância de servidores protege a disponibilidade, não a "confiabilidade". A criptografia protege a confidencialidade, não a integridade.
- (D) Incorreta: A criptografia protege a confidencialidade, não a disponibilidade. Backups regulares contribuem para a disponibilidade (restauração), não para a integridade em tempo real. A redundância de servidores protege a disponibilidade, não a "confiabilidade".
- (E) Incorreta: A criptografia protege a confidencialidade, não a "confiabilidade". Backups regulares contribuem para a disponibilidade, não para a confidencialidade.
Fonte: FGV TCE-PA 2024 Conhecimentos Comuns (Auditor - Bloco Informática (11/08)) (Caderno Tipo 1). Reproduzida para fins de estudo.