SóProvas


ID
2525665
Banca
CONSULPLAN
Órgão
TJ-MG
Ano
2017
Provas
Disciplina
Noções de Informática
Assuntos

Segurança da informação é o mecanismo de proteção de um conjunto de informações com o objetivo de preservar o valor que elas possuem para uma pessoa ou organização. Está correto o que se afirma sobre princípios básicos de segurança da informação, EXCETO:

Alternativas
Comentários
  • Gabarito: D

    Não repúdio: visa garantir que o autor não negue ter criado e assinado o documento.

  • Não repúdio, ou irretratabilidade, é a impossiblidade do emissor da mensagem negar sua autoria,

  • CADIN * 

     

    CONFIDENCIALIDADE - garantir que a informação seja acessada somente por pessoas autorizadas. Exemplo: CRIPTOGRAFIA ou ESTEGANOGRAFIA.

     

    AUTENTICIDADE - garantir que a informação é autêntica, ORIGINAL;

     

    DISPONIBILIDADE - garantir que a informação esteja sempre DISPONÍVEL. Um recurso usado é a realização de BECAPES PERIÓDICOS;

     

    INTEGRIDADE - garantia da informação com seu inteiro teor (que a informação não seja modificada). Assim como o *HASH, que faz um resumo do contexto na origem a fim de ser comparado com o resumo do contexto no destinatário - Ambos têm que coincidir para ser possível dar credibilidade à mensagem.

     

    NÃO REPÚDIO - GARANTIR que a PESSOA NÃO NEGUE TER ASSINADO ou CRIADO A INFORMAÇÃO.

  • d) Não repúdio garante a informação é autêntica e que a pessoa recebeu a informação.  

  • Segurança da informação: Macete DICA NÂO

    D   isponibilidade- informação DISPONÌVEL

    I   ntegridade- informação INTEIRA

    C  onfidencialidade- informação CONFIDENCIAL(SIGILO)

    A   utenticidade- AUTOR

    Não repúdo- não negar autoria

  • ERRADA - Gabarito D

    Princípios Básicos da Segurança da Informação - DICA

    DISPONIBILIDADE : disponível para acesso no momento desejado. Diz respeito à eficácia do sistema, ao correto funcionamento da rede para que quando a informação for necessária ela poderá ser acessada.

    INTEGRIDADE: conteúdo da mensagem não alterado ou violado indevidamente. (exatidão da informação e seus métodos de modificação, manutenção, validade). 

    CONFIDENCIALIDADE: só será acessível por pessoas autorizadas. A principal forma de garantir a confidencialidade é por meio do controle de acesso (autenticação), já que este controle garante que o conteúdo da mensagem somente será acessado por pessoas autorizadas. 

    AUTENTICIDADE: Garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (irretratabilidade)

  • Não repúdio é a garamtia de que o emissor de uma mensagem ou a pessoa que executou determinada transação de forma eletrônica, não poderá, posteriormente negar sua autoria.

  • GABARITO:D

     

    segurança da informação (SI) está diretamente relacionada com proteção de um conjunto de informações, no sentido de preservar o valor que possuem para um indivíduo ou uma organização. São propriedades básicas da segurança da informação: confidencialidade, integridade, disponibilidade e autenticidade.


    A SI não está restrita somente a sistemas computacionais, informações eletrônicas ou sistemas de armazenamento. O conceito aplica-se a todos os aspectos de proteção de informações e dados. O conceito de Segurança Informática ou Segurança de Computadoresestá intimamente relacionado com o de Segurança da Informação, incluindo não apenas a segurança dos dados/informação, mas também a dos sistemas em si.


    Atualmente o conceito de Segurança da Informação está padronizado pela norma ISO/IEC 17799:2005, influenciada pelo padrão inglês (British Standard) BS 7799. A série de normas ISO/IEC 27000 foram reservadas para tratar de padrões de Segurança da Informação, incluindo a complementação ao trabalho original do padrão inglês. A ISO/IEC 27002:2005 continua sendo considerada formalmente como 17799:2005 para fins históricos. A partir de 2013 a norma técnica de segurança da informação em vigor é: ABNT NBR ISO/IEC 27002:2013.

  • A segurança da informação é dada pelos princípios de:
    - Disponibilidade - garante que a informação esteja sempre disponível.
    - Integridade - garante a exatidão da informação, que ela não foi alterada do emissor até o receptor.
    - Confidencialidade - garante que a informação só será acessada por pessoas autorizadas.
    - Autenticidade, não-repúdio, ou irretratabilidade - garante que o autor da informação é quem ele diz ser, e não poderá negar a autoria daquela informação.

    Gabarito: Letra D.
  • SOBRE A SEGURANÇA DA INFORMAÇÃO TEMOS 4:confidencialidade, integridade, disponibilidade e autenticidade.É bom saber a função de cada uma delas, mas alternativa D não citava nenhum destes 4 elementos de segurança.

  • boa questão 

    gabarito Letra D

  • Não repúdio (ou irretratabilidade): é a garantia de que um agente não consiga
    negar (dizer que não foi feito)
    uma operação ou serviço que modificou ou criou
    uma informação. Tal garantia é condição necessária para a validade jurídica de
    documentos e transações digitais. Só se pode garantir o não-repúdio quando
    houver autenticidade e integridade (ou seja, quando for possível determinar quem
    mandou a mensagem e garantir que a mesma não foi alterada).

    Professora Patrícia Quintão
     

  • essa e a do backdoor foram as mais razoaveis ate agora

  • Letra E

     

    Conceito incorreto de não repúdio, pois esse visa garantir que o remetente não negue a autoria da mensagem

     

     

     

    Fonte:

    Qcom - Questão comentada

    https://youtu.be/IxV0GG5iF00

  • Excelente questão para treinar conceitos:

     

                                         

    Princípios básicos da segurança da informação:          D   I     C    A         N

     

    VIDE  Q762893       Q659525

     

     -  ISPONIBILIDADE    =  AGENTE DE SEGURANÇA       proteger contra indisponibilidade dos serviços; informação SEMPRE disponível

    Garantia de que os usuários autorizados obtenham acesso à informação e aos ativos correspondentes sempre que necessário.

     

     

    I   -     NTEGRIDADE =  *    HASH      garante a integridade

    Salvaguarda da exatidão e completeza da informação e dos métodos de processamento.

     


            VIOLAÇÃO ,  ALTERAÇÃO, MODIFICA   contra modificação sem permissão (I) quem MODIFICA DADOS, CPF, IDENTIDADE

     

    A informação não foi alterada  (integralidade HASH). Se o hash gerado no destino for igual ao hash enviado, a mensagem é íntegra.

    Ambos têm que coincidir para ser possível dar credibilidade à mensagem

     

    MD-5 (Message Digest Algorithm 5) - ALGORITMO DE HASH, verifica integridade de dados.

     

    C -  ONFIDENCIALIDADE / PRIVACIDADE  = VISUALIZA contra acesso NÃO autorizado (II) quem VISUALIZA, INVASÃO

    CONFIDENCIALIDADE / PRIVACIDADE            Garantia de que o acesso à informação seja  obtido somente por pessoas autorizadas.

     

     

     

     

    A  -   UTENTICIDADE  =   ASSINTATURA DIGITAL  (por meio das chaves privada/pública)  garantir a identidade de uma pessoa que acessa as informações do sistema/servidor     

     

    Garante a informação é autêntica e que a pessoa recebeu a informação

     

    N     -    NÃO REPÚDIO – NÃO NEGA quem enviou NÃO pode negar a autoria (subproduto da autenticidade)

     É a garantia de que somente o titular do Certificado poderia ter realizado determinada operação.

     

    Não repúdio (irretratabilidade). Não é possível negar (no sentido de dizer que não foi feito) uma operação ou serviço que modificou ou criou uma informação; não é possível negar o envio ou recepção de uma informação ou dado.

     

  • Autor: Fernando Nishimura , Professor de Informática

    A segurança da informação é dada pelos princípios de:
    - Disponibilidade - garante que a informação esteja sempre disponível.
    - Integridade - garante a exatidão da informação, que ela não foi alterada do emissor até o receptor.
    - Confidencialidade - garante que a informação só será acessada por pessoas autorizadas.
    - Autenticidade, não-repúdio, ou irretratabilidade - garante que o autor da informação é quem ele diz ser, e não poderá negar a autoria daquela informação.

    Gabarito: Letra D.

  • Já fui melhor em informática.

  • Não repúdio: Garantia de que o emissor de uma mensagem ou a pessoa que executou determinada transação de forma eletrônica não poderá, posteriormente negar sua autoria. 

  • C I D A

     

    CONFIDENCIALIDADE - garantir que a informação seja acessada somente por pessoas autorizadas.

     

    INTEGRIDADE - garantia da informação com seu inteiro teor que a informação não seja modificada.

     

    DISPONIBILIDADE - garantir que a informação esteja sempre disponível existindo becapes periódicos. 

     

    AUTENTICIDADE - garantir que a informação seja autêntica e original.

     

     

  • d) Não repúdio garante a informação é autêntica e que a pessoa recebeu a informação.

     

    Princípios básicos de segurança (garantias):

    Disponibilidade - Um sistema está sempre disponível quando necessário. Acessar os sites sem problema.

    Integridade - Que uma informação não foi alterada durante seu trajeto. Função Hash. O arquivo não foi violado em seu trajeto. Exatidão da informação.

    Confidencialidade - Que os dados só serão acessados por pessoas autorizadas. Criptografados.

    Autenticidade - Da identidade de uma pessoa com que se estabelece uma transação. ID pessoa.

    Princípios secundários:

    Não-repúdio - Que um usuário não consiga negar um ato ou um documento de sua autoria. (Irretratabilidade): Integridade e Autenticidade.

    Privacidade - Condição em que um usuário do sistema tenha de controlar quem vê as informações sobre si e sob quais situações.

  • CONFIDENCIALIDADE: garante que só terá acesso útil aos dados quem deve ter.

    INTEGRIDADE: garante que o estado do dado só será alterado com permissão.

    AUTENTICIDADE: garante que quem realiza a operação é quem diz ser.

    NÃO REPÚDIO: garante que a autoria da operação não pode ser negada.

    DISPONIBILIDADE: garante que os dados e serviços estão disponíveis quando e para quem devem estar.

    Fonte: Informática para os concursos de Técnico e Analista. Emannuelle Gouveia. 2017.

  • Comentários do prof. Diego do Estratégia (@professordiegocarvalho):

    A Autenticidade garantir que quem envia a informação é quem diz ser. Uma maneira de garanti-la é com a autenticação de usuários (Senhas ou Tokens). Já o Não-repúdio (ou irretratabilidade) garante que o autor não negará ter criado e assinado o conteúdo da informação. Uma maneira de garanti-la é com o uso de certificados digitais. O princípio que garante que a informação é autêntica é o Princípio da Autenticidade. 

    Letra D