SóProvas


ID
2570008
Banca
FCC
Órgão
TRF - 5ª REGIÃO
Ano
2017
Provas
Disciplina
Governança de TI
Assuntos

Considere que um Tribunal adote as melhores práticas da ITIL v3 edição 2011. O processo Gerenciamento de Segurança da Informação é responsável por garantir que a CID dos ativos, informações, dados e serviços de TI do Tribunal correspondam às necessidades acordadas do negócio. Antes da adoção da ITIL, ocorreram as seguintes violações de segurança:

I. Um processo teve seu número alterado, sendo que o número do processo deveria ser inalterável.

II. Um processo foi impresso, sendo que o funcionário não tinha autorização para acessá-lo nem imprimi-lo.

III. Um juiz inseriu comentários em documentos comprobatórios de um processo, sendo que os documentos não poderiam ser apagados nem alterados.

As violações I, II e III comprometeram, correta e respectivamente, a

Alternativas
Comentários
  • Analisando as alternativas:

    I. Um processo teve seu número alterado, sendo que o número do processo deveria ser inalterável.

    De acordo com o princípio da segurança da inforamação aqui foi aplicado princípio da Integridade.

     

     

     

    II. Um processo foi impresso, sendo que o funcionário não tinha autorização para acessá-lo nem imprimi-lo. 

    De acordo com o princípio da segurança da inforamação aqui foi aplicado princípio da Confidencialidade

     

     

     

     

     

    III. Um juiz inseriu comentários em documentos comprobatórios de um processo, sendo que os documentos não poderiam ser apagados nem alterados. 

    De acordo com o princípio da segurança da inforamação aqui foi aplicado princípio da Integridade

     

     

     

     

     

     

     

     

    Letra C

  • Gabarito: C.

     

    Integridade - informação não será alterada. ["processo teve seu número alterado"], ["documentos não poderiam ser apagados nem alterados"]

     

    Confidencialidade - informação não será acessada. Somente o remetente e o destinatário pretendido podem entender o conteúdo da mensagem transmitida. ["funcionário não tinha autorização para acessá-lo"]

     

    Disponibilidade - sistemas e informações disponíveis.

  • Por que não poderia ser confiabilidade das informações ?

     

  • CID são os três principais critérios de segurança da informação: Confidencialidade, Integridade e Disponibilidade.

    Confidencialidade - A propriedade de que a informação não esteja disponível ou revelada a indivíduos, entidades ou processos não autorizados. 

    Integridade - Propriedade de salvaguarda da exatidão e completeza de ativos (ativos da informação)

    Disponibilidade - Propriedade de estar acessível e utilizável quando demanda por uma entidade autorizada.

  • confiabilidade no ITIL

    (Melhoria Contínua de Serviço da ITIL) (Desenho de Serviço da ITIL) Uma medida do tempo em que um serviço de TI ou outro item de configuração pode executar a sua função acordada sem interrupção. Geralmente medida como TMEF ou TMEIS. O termo também pode ser usado para afirmar a possibilidade de que um processo, função, etc. irão entregar os resultados requeridos.

    http://www.pmgacademy.com/pt/glossario-itil/431-confiabilidade

     

    Não confunda com Confidencialidade, que trata do acesso ao documento não autorizado

  • Gabarito C

    Confidencialidade: propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação;

    Integridade: propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida (Corrente, intermediária e permanente). O ciclo de vida da informação orgânica - criada em ambiente organizacional - segue as três fases do ciclo de vida dos documentos de arquivos; conforme preceitua os canadenses da Universidade do Quebec (Canadá): Carol Couture e Jean Yves Rousseau, no livro Os Fundamentos da Disciplina Arquivística;

    Disponibilidade: propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação;

    Autenticidade: propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo;

    Irretratabilidade ou não repúdio: propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita;

    Conformidade: propriedade que garante que o sistema deve seguir as leis e regulamentos associados a este tipo de processo.



    "Retroceder Nunca Render-se Jamais !"

    Força e Fé !

    Fortuna Audaces Sequitur !

  • GABARITO (C).

    I. Um processo teve seu número alterado, sendo que o número do processo deveria ser inalterável. (Integridade)

    II. Um processo foi impresso, sendo que o funcionário não tinha autorização para acessá-lo nem imprimi-lo. (Confidencilidade)

    III. Um juiz inseriu comentários em documentos comprobatórios de um processo, sendo que os documentos não poderiam ser apagados nem alterados. (Integridade)