SóProvas


ID
1055548
Banca
CESPE / CEBRASPE
Órgão
STF
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Com base nas normas da família ISO 27000, julgue os próximos itens.

Disponibilidade da informação, integridade, autenticidade e confiabilidade são algumas das propriedades obrigatórias na definição da segurança da informação de uma organização.

Alternativas
Comentários
  • Questão errada

    Não é confiabilidade. É confidencialidade.

  • A segurança não pode garantir a disponibilidade da informação.

  • A segurança da informação deve conter pelo menos os 04 princípios: CIDA

    Confidencialidade,

    Integridade

    Disponibilidade

    Autenticidade

  • A Segurança da Informação deve garantir seis serviços:
    - Confidencialidade          - Integridade              - Disponibilidade             - Autenticação                  - Irretratabilidade       - Controle de Acesso  
     Obs: A CRIPTOGRAFIA não pode garantir a disponibilidade! 


    Portanto, questão incorreta, pois a S.I não garante a Confiabilidade.

  • As propriedades básicas da SI:

    ·  Confidencialidade

    Certeza de que o foi dito, escrito ou falado, será acessado somente por pessoas autorizadas.

    ·  Integridade

    Garantia de que à informação não foi alterada do seu destino até a sua chegada.

    ·  Disponibilidade

    Garantia de que a informação será acessada quando as pessoas autorizadas precisar usar.

    Podemos, também, destacar os aspectos adicionais da SI:

    ·  Não-repúdio;

    ·  Legalidade;

    ·  Autenticação;

    ·  Autenticidade;

    ·  Autorização.

    Portanto, a questão é análise está ERRADA.


  • ERRADO.

    Segundo a ISO 27002, 2 Termos e Definições, "

    2.5

    segurança da informação: preservação da confidencialidade, da integridade e da disponibilidade da informação; adicionalmente, outras propriedades, tais como autenticidade, responsabilidade, não repúdio e confiabilidade, podem também estar envolvidas."

    • Perda de Confidencialidade: seria quando há uma quebra de sigilo de uma determinada informação (ex: a senha de um usuário ou administrador de sistema) permitindo que sejam expostas informações restritas as quais seriam acessíveis apenas por um determinado grupo de usuários.

    • Perda de Integridade: aconteceria quando uma determinada informação fica exposta a manuseio por uma pessoa não autorizada, que efetua alterações que não foram aprovadas e não estão sob o controle do proprietário (corporativo ou privado) da informação.

    • Perda de Disponibilidade: acontece quando a informação deixa de estar acessível por quem necessita dela. Seria o caso da perda de comunicação com um sistema importante para a empresa, que aconteceu com a queda de um servidor ou de uma aplicação crítica de negócio, que apresentou uma falha devido a um erro causado por motivo interno ou externo ao equipamento ou por ação não autorizada de pessoas com ou sem má intenção.

      http://pt.wikipedia.org/wiki/Seguran%C3%A7a_da_informa%C3%A7%C3%A3o

  • Quem formulou esta questão trocando confidencialidade por confiabilidade deve estar até agora rindo de quem fez a prova ¬¬

  • A confiabilidade vem da integridade, logo a questão esta errada pela palavra "OBRIGATÓRIAS", pois ninguém é obrigado a nada, já que quem estabelece estes princípios é a norma ISO 27000 e não uma lei brasileira.

    flw, vlw, tchau.

  • A confiabilidade vem da integridade. O erro da questão está no "obrigatório".

  • Confiabilidade e conformidade vem da integridade

    A propriedade correta é confidencialidade

  • Galera se equivocando: Confiabilidade faz parte da Integridade, logo não é o erro (ainda mais pq a questão não falou que são as únicas) O erro está quando se diz são propriedades obrigatórias na definição de segurança da informação. A organização se quiser ter um sistema "meia boca" ela pode ter.

  • ALAN GARNER, Enxerguei da mesma forma.

  • Para a galera que esta em duvida sobre estas questões que ficam mal formuladas.

    confidencialidade está interligada à confiabilidade e preserva, de forma confidencial, todas as informações da organização e de seus clientes. Utilizando desses dados para ações específicas e de extrema necessidade.

    essa questão dentre outras deveriam ser corrigida ou ter um comentário de um professor que saiba explicar o motivo da banca ou de quem esta reformulando as questões na plataforma.