Questão nº 41

Questão de Tecnologia da Informacao · FGV TCE-PA 2024 (nº 41)

FGV2024Comum Auditor - Bloco Informática (11/08)Tecnologia da Informacao
Gabarito: Aver comentário ↓

A segurança da informação é fundamentada em três pilares principais:

  1. Confidencialidade: Garantir que a informação seja acessível apenas a indivíduos autorizados.
  2. Integridade: Assegurar que a informação seja precisa e completa, não sofrendo alterações não autorizadas.
  3. Disponibilidade: Garantir que a informação e os recursos estejam disponíveis para uso quando necessário.

Esses conceitos são frequentemente referidos como a Tríade CIA (Confidentiality, Integrity, Availability).

A equipe de TI do TCE-PA está desenvolvendo um plano de segurança da informação. Eles precisam garantir que informações sensíveis estejam protegidas contra acessos não autorizados, que os dados das transações permaneçam inalterados e corretos, e que os sistemas estejam sempre disponíveis para realizarem suas operações.

Assinale a opção que melhor representa a implementação dos três pilares da segurança da informação (confidencialidade, integridade e disponibilidade) no cenário descrito.

Resposta comentada

Gabarito Alternativa A

A Tríade CIA (Confidencialidade, Integridade, Disponibilidade) são os pilares da segurança da informação. Confidencialidade significa manter a informação em segredo, acessível apenas a pessoas autorizadas. Integridade é garantir que a informação não foi alterada indevidamente e que ela é precisa. Disponibilidade é assegurar que a informação e os sistemas estejam sempre acessíveis e funcionando quando necessário.

  • (A) Correta: Funções de hash criam uma "impressão digital" única dos dados, permitindo verificar se houve qualquer alteração, garantindo a integridade. A criptografia embaralha a informação, tornando-a ilegível para quem não tem a chave, protegendo a confidencialidade. A redundância de servidores (ter cópias de sistemas) garante que, se um falhar, outro assuma, mantendo a disponibilidade dos serviços.
  • (B) Incorreta: A criptografia protege primariamente a confidencialidade, não a integridade. Para integridade, funções de hash são mais diretas. Além disso, "confiabilidade" não é um dos pilares da Tríade CIA; backups contribuem para a disponibilidade (restauração de dados). A armadilha aqui é confundir o papel principal da criptografia e a introdução de um termo fora da tríade.
  • (C) Incorreta: A redundância de servidores protege a disponibilidade, não a "confiabilidade". A criptografia protege a confidencialidade, não a integridade.
  • (D) Incorreta: A criptografia protege a confidencialidade, não a disponibilidade. Backups regulares contribuem para a disponibilidade (restauração), não para a integridade em tempo real. A redundância de servidores protege a disponibilidade, não a "confiabilidade".
  • (E) Incorreta: A criptografia protege a confidencialidade, não a "confiabilidade". Backups regulares contribuem para a disponibilidade, não para a confidencialidade.

Fonte: FGV TCE-PA 2024 Conhecimentos Comuns (Auditor - Bloco Informática (11/08)) (Caderno Tipo 1). Reproduzida para fins de estudo.

Continue estudando

Estudar é izi

Pratique milhares de questões como esta, de graça, com explicação e gamificação no Quizinho.

Estudar de graça no Quizinho