-
Interessante que para banca CESPE estaria errado o enunciado: "Assinale a alternativa que nomeia um dos princípios básicos da segurança da informação garantindo (NADA GARANTE) que a informação não seja alterada durante seu percurso, da origem ao seu destino."
-
(D) isponibilidade > a informação deve estar disponível a quem detém tal direito
(I) ntegridade > a informação não pode ser alterada, deve se manter original
(C) nfidencialidade> a informação é sigilosa e só deve estar disponível a quem detém tal direito
(A) utenticidade > a informação deve ser autoral
-
Resposta correta letra A
São principios da Segurança da Informação CIDA
Confidencialidade: garantir que a infromação não será acessada por PESSOAS NÃO AUTORIZADAS;
Integridade: proteger a informação CONTRA MODIFICAÇÃO sem a permissão do proprietário;
Disponibilidade: proteção do serviço não seja degradados ou se TORNEM INDISPONÍVEIS;
Autenticidade: garante a autoria de um usuário ou uma máquina, GARANTE ASSINATURA DIGITAL.
-
GABARITO:A
Segurança da Informação é a disciplina que visa preservar a confidencialidade, a integridade e a disponibilidade da informação (CID). São estes os três pilares que detalho a seguir.
Confidencialidade significa garantir que a informação não será conhecida por pessoas que não estejam autorizadas para tal.
Esse conceito é o mais interessante dos três pilares, talvez porque tenha a ver com sigilo e segredo; e isso mexe com a curiosidade humana. No mundo corporativo, também é o aspecto mais estratégico, pois a confidencialidade da informação protege o capital intelectual e por consequência as vantagens competitivas da empresa.
Integridade, por sua vez, significa garantir que a informação armazenada ou transferida está correta e é apresentada corretamente para quem a consulta. [GABARITO]
Esse pilar pode ser menos emocionante, mas é absolutamente crítico do ponto de vista operacional, pois valida todo o processo de comunicação em uma empresa ou comunidade.
Toda empresa comunica-se interna e externamente o tempo todo, transmitindo números, resultados, projeções, estratégias, regras, procedimentos e dados em todas as direções; e a comunicação efetiva só acontece quando o emissor e o receptor da informação a interpretam da mesma maneira.
Disponibilidade, significa garantir que a informação possa ser obtida sempre que for necessário, isto é, que esteja sempre disponível para quem precisar dela no exercício de suas funções.
Esse pilar também está ligado à questão operacional da empresa, mas de uma maneira muito mais direta do que a integridade.
No mundo em que vivemos praticamente todos os processos de trabalho de uma empresa dependem de chegada ou busca de uma informação para acontecerem. Quando a informação está indisponível, os processos que dela dependem simplesmente ficam paralisados. Caso haja indisponibilidade de um conjunto grande ou especificamente crítico de informações, a empresa pode parar e entrar em estado de lucro cessante, quando não de prejuízo.
-
GABARITO A
Mnemônico DICA.
DISPONIBILIDADE
Garante que a informação estará disponível para acesso sempre que for necessário.
INTEGRIDADE:
Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente.
CONFIDENCIALIDADE:
Garantir que a informação só será acessível por pessoas autorizadas. A principal forma de garantir a confidencialidade é por meio do controle de acesso (autenticação), já que este controle garante que o conteúdo da mensagem somente será acessado por pessoas autorizadas. A confidencialidade (privacidade) se dá justamente quando se impede que pessoas não autorizadas tenham acesso ao conteúdo da mensagem. Refere-se à proteção da informação contra a divulgação não permitida. A perda da confidencialidade se dá quando alguém não autorizado obtém acesso a recursos/informações.
AUTENTICIDADE:
Garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (irretratabilidade).
-
Concordo plenamente. Redação bem atécnica.
-
Letra A.
Uma mensagem íntegra, não violada, idônea...vem do princípio da integridade da informação.
# Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente , ou seja, mede a exatidão da informação e seus métodos de modificação, manutenção, validade.
- Ou seja,
Há perda da integridade quando a informação é alterada indevidamente ou quando não se pode garantir que a informação é a mais atualizada, por exemplo.
________
Bons Estudos.