SóProvas


ID
2350435
Banca
FGV
Órgão
TJ-AM
Ano
2013
Provas
Disciplina
Segurança da Informação
Assuntos

Com relação à Segurança da Informação, assinale V para a afirmativa verdadeira e F para a falsa.

( ) o termo INTEGRIDADE é caracterizado por uma situação em que a informação deve estar correta, ser verdadeira e não estar corrompida.
( ) o termo AUTENTICAÇÃO é caracterizado por uma situação que garante a um usuário ser quem de fato alega ser.
( ) o termo CONFIDENCIALIDADE é caracterizado pela situação que garante a um sistema estar aderente à legislação pertinente.

As afirmativas são, respectivamente,

Alternativas
Comentários
  • Gabarito D

    Segurança da Informação é a disciplina que visa preservar a confidencialidade, a integridade e a disponibilidade da informação (CID). São estes os três pilares que detalho a seguir:

    Confidencialidade significa garantir que a informação não será conhecida por pessoas que não estejam autorizadas para tal.

    Esse conceito é o mais interessante dos três pilares, talvez porque tenha a ver com sigilo e segredo; e isso mexe com a curiosidade humana. No mundo corporativo, também é o aspecto mais estratégico, pois a confidencialidade da informação protege o capital intelectual e por consequência as vantagens competitivas da empresa.

    Integridade, por sua vez, significa garantir que a informação armazenada ou transferida está correta e é apresentada corretamente para quem a consulta.

    Esse pilar pode ser menos emocionante, mas é absolutamente crítico do ponto de vista operacional, pois valida todo o processo de comunicação em uma empresa ou comunidade.

    Toda empresa comunica-se interna e externamente o tempo todo, transmitindo números, resultados, projeções, estratégias, regras, procedimentos e dados em todas as direções; e a comunicação efetiva só acontece quando o emissor e o receptor da informação a interpretam da mesma maneira.

    Disponibilidade, significa garantir que a informação possa ser obtida sempre que for necessário, isto é, que esteja sempre disponível para quem precisar dela no exercício de suas funções.

    Esse pilar também está ligado à questão operacional da empresa, mas de uma maneira muito mais direta do que a integridade.

    No mundo em que vivemos praticamente todos os processos de trabalho de uma empresa dependem de chegada ou busca de uma informação para acontecerem. Quando a informação está indisponível, os processos que dela dependem simplesmente ficam paralisados. Caso haja indisponibilidade de um conjunto grande ou especificamente crítico de informações, a empresa pode parar e entrar em estado de lucro cessante, quando não de prejuízo.

    "Retroceder Nunca Render-se Jamais !"
    Força e Fé !
    Fortuna Audaces Sequitur !

  • Acredito que caberia recurso. A INTEGRIDADE garante que a informação não foi corrompida ou alterada, mas não que ela seja verdadeira. Digo, uma mensagem falsa(boato, mentira, suposição) pode estar integra mesmo sem ser verdadeira.

  • Jéssica, acredito que quando a questão fala "verdadeira" ela se refere ao fato da informação não ter sido "falsificada". Ou seja, não trata do mérito do conteúdo, mas se foi alterado não. Exemplo: Se um documento com uma notícia falsa foi salvo em algum local, o documento precisa ter o mesmo conteúdo para poder atender a integridade. O fato de ser uma notícia falsa ou não, não tem relação com a integridade do dado.

  • Prezados,

    Vamos analisar os itens.

    O item I é verdadeiro. Integridade se refere a mensagem ser integra, estar em seu formato original, sem alterações não autorizadas.
    O item II é verdadeiro.Autenticação é o ato de confirmar a identidade do usuário, onde confirma-se que ele é quem alega ser.
    O item III é falso. Confidencialidade corresponde a apenas as pessoas autorizadas terem acesso ao conteúdo. 

    Portanto a alternativa correta é a letra D.

  • D. V, V e F. correta

    ( ) o termo INTEGRIDADE é caracterizado por uma situação em que a informação deve estar correta, ser verdadeira e não estar corrompida. Proteger a informação contra alterações não autorizadas

    ( ) o termo AUTENTICAÇÃO é caracterizado por uma situação que garante a um usuário ser quem de fato alega ser. Garantir que a informação é proveniente de quem realmente diz ser.

    ( ) o termo CONFIDENCIALIDADE é caracterizado pela situação que garante a um sistema estar aderente à legislação pertinente.falso; Legalidade = Atributo da segurança que define padrões de acordo com os preceitos das normas e leis.

    CONFIDENCIALIDADE = Garantir o acesso à informação somente por pessoas ou entidades legítimas e autorizadas pelo proprietário da informação.

  • GABARITO (D). O Famoso (C.I.D.A)

    C CONFIDENCIALIDADE – Somente pessoas autorizadas podem acessar determinada informação.

    I INTEGRIDADE – Garante que a informação não será violada durante seu caminho percorrido.

    D DISPONIBILIDADE – Garante que a informação deve estar sempre disponível quando requisitada por pessoas devidamente autorizadas.

    A AUTENTICIDADE – É o processo de identificação com intuito de que aquela pessoa que está se identificando, é quem realmente ela diz ser.

    NÃO REPÚDIO OU IRRETRATABILIDADE – Garante que a determinada pessoa que praticou tal ato não venha posteriormente negar.

    O Erro da última está em alegar que o termo CONFIDENCIALIDADE é caracterizado pela situação que garante a um sistema estar aderente à legislação pertinente. quando na verdade este aspecto é da LEGALIDADE.

    Fonte: Estratégia Concursos - Segurança da Informação - Prof André Castro.

  • DICA!

    Disponibilidade; GARANTE DISPONIBILIDADE

    Integridade; GARANTE A NAO ALTERAÇÃO

    Confidencialidade; GARANTE O SIGILO

    Autenticidade; GARANTE A AUTORIA, OU SEJA,  ser quem de fato alega ser..

    ESPERO TER AJUDADO!!

  • integridade : garante que o conteúdo nao fui alterado ou violado indevidamente, portanto

    (V) o termo INTEGRIDADE é caracterizado por uma situação em que a informação deve estar correta, ser verdadeira e não estar corrompida. ) a primeira parte é verdadeira.

    autenticaçao: garante que o emissor nao possa negar a autoria.  

    ( V) o termo AUTENTICAÇÃO é caracterizado por uma situação que garante a um usuário ser quem de fato alega ser.

     ( F) o termo CONFIDENCIALIDADE é caracterizado pela situação que garante a um sistema estar aderente à legislação pertinente. ESTE É O PRINCIPIO DA LEGALIDADE

    A CONFIDENCIALIDADE GARANTE QUE A INFORMÇAO SOMENTE SEJA ACESSADO POR USUARIOS OU APLICATIÇOES AUTORIZADAS.

  • "o termo AUTENTICAÇÃO é caracterizado por uma situação que garante a um usuário ser quem de fato alega ser." A segunda alternativa está errada. Caberia recurso. O termo correto é AUTENTICIDADE. Autenticação é outra coisa.