SóProvas


ID
1764181
Banca
CESPE / CEBRASPE
Órgão
TCE-RN
Ano
2015
Provas
Disciplina
Segurança da Informação
Assuntos

A segurança da informação busca proteger a informação contra várias ameaças, visando garantir a continuidade dos negócios. A respeito desse assunto, julgue o item a seguir.

Para garantir a integridade da informação, é suficiente protegê-la contra modificações e inclusões; para garantir a sua disponibilidade, a proteção da informação consiste em preservar a informação, para que ela não seja destruída.

Alternativas
Comentários
  • Errado.
    INTEGRIDADE: garantia de que a informação não pode ser modificada por pessoa não autorizada.
    DISPONIBILIDADE: é a garantia de que a informação vai estar disponível para as pessoas autorizadas sempre que for necessário fazer uso dela.

     

     

     

  • Parei de ler em "é suficiente" e marquei E.

    Até hoje nunca vi uma questão do Cespe que contenha esse termo que a afirmativa seja verdadeira.

     

    Vamos na fé.

  • Para garantir a integridade da informação, é suficiente protegê-la contra modificações e inclusões; ERRADO tem que garantir contra exclusões

     

    Para garantir a sua disponibilidade, a proteção da informação consiste em preservar a informação, para que ela não seja destruída. ERRADO 

  • nas questões de hoje a dificuldade é em interpretar do que ter o conhecimento! sei não viu!!!!!


    se modificar a informação ela perderá a integridade.

    se destruir a informação ela não ficará disponível.


    redação confusa e acabei marcando como CERTO mas o gabarito é ERRADO.


    eu hein!!!

  • O famoso CID ... pilares da Seg da Informação... agora com mais 3 bases...

    Confidencialidade

    Esse item diz respeito a todas as ações que visam proteger as informações, garantido que elas trafeguem de forma sigilosa.

    Para isso, são adotadas diversas práticas, que incluem, por exemplo, a criptografia de dados.

    Além disso, a confidencialidade compreende também as restrições de quem pode acessar determinados dados.

    Integridade

    Aqui o importante será ter certeza de que as informações não sofram nenhuma modificação sem a devida autorização.

    É preciso assegurar que as informações não sejam alteradas durante seu tráfego, armazenamento ou processamento, ou seja, que elas permaneçam íntegras.

    Esse pilar da segurança da informação garante, por exemplo, que os destinatários recebam os dados tais quais eles foram enviados.

    Disponibilidade

    Esse pilar refere-se à característica da informação estar disponível ao usuário, no momento em que ele precisar dela.

    Softwares, hardwares, dados e conexões devem ser oferecidos aos usuários, para que eles tenham acesso às informações.

    Claro, respeitando as regras de confidencialidade, estabelecidas pela área de segurança da informação.

    Autenticidade

    A fim de garantir que as informações sejam provenientes de uma fonte confiável foi estabelecido o pilar de autenticidade.

    Para isso, é preciso manter um registro do autor de determinada informação, a fim de atestar sua veracidade.

    Irretratabilidade (ou não repúdio)

    Para impedir que algum usuário negue a autoria de determinada informação, garantindo assim a sua autenticidade, foi criado esse pilar.

    Assim, nem autor ou receptor poderão contestar qualquer transação de dados realizada por eles.

    Conformidade

    A segurança da informação também deve assegurar que seus processos obedeçam as leis e normas regulamentadas.

    Por conta disso, foi também estabelecido o pilar da conformidade, garantindo que sejam seguidos os devidos protocolos, dentro do setor.

  • GABARITO: ERRADO.

  • Para que ela não seja excluída ou até mesmo subtraída por terceiros mal intencionados.

  • ERRADO.

    Para garantir a integridade da informação, é necessário protegê-la contra quaisquer tipos de modificações, sejam inclusões ou exclusões. Quando a questão fala sobre "proteger contra destruição" também está se referindo ao princípio da integridade.

    Na disponibilidade, por sua vez, é necessário garantir que determinado serviço/informação esteja sempre disponível. O conceito, a meu ver, está mais relacionado à redundância de dados e informações do que com proteção contra destruição.

  • Na computação nada é suficiente para proteção.