-
Quando é falado em seguraça da informação devemos ter em mente: DICAN
Disponibilidade - a garantia de que estará à disposição dos usuários sempre que eles precisarem
Integridade - As medidas que garantem que a informação seja mantida nas mesmas condições disponibilizadas pelo proprietário
Confidencialidade - estabelecer graus de sigilo, no tocante ao conteúdo, visando o acesso apenas a determinadas pessoas
Autencidade
Não repudio
-
O gabarito é a C, está errado!
-
Gab. B, CONFORME EXPLICAÇÃO DO COLEGA THIAGO.
-
A segurança da informação possui o objetivo de garantir alguns princípios ou atributos, quais sejam:
▪ Confidencialidade: propriedade que limita o acesso a informação tão somente às entidades legítimas, ou seja, àquelas autorizadas pelo proprietário da informação. Busca a proteção dos dados contra quem não está autorizado a acessá-los.
▪ Integridade: propriedade que garante que a informação manipulada mantenha todas as características originais estabelecidas pelo proprietário da informação, incluindo controle de mudanças e garantia do seu ciclo de vida. Busca prevenir os dados de mudanças não autorizadas ou indesejadas.
▪ Disponibilidade: propriedade que garante que a informação esteja sempre disponível para o uso legítimo, ou seja, por aqueles usuários autorizados pelo proprietário da informação. Relaciona-se à habilidade de acessar os dados quando necessário.
Esses três primeiros, por vezes, são referenciados como a tríade da segurança da informação.
▪ Autenticidade: propriedade que garante que a informação é proveniente da fonte anunciada e que não foi alvo de mutações ao longo de um processo. Refere-se à atribuição apropriada do proprietário ou criador dos dados.
▪ Irretratabilidade ou não repúdio: propriedade que garante a impossibilidade de negar a autoria em relação a uma transação anteriormente feita.
▪ Posse ou controle: disposição física da mídia em que os dados são armazenados.
▪ Utilidade: quão úteis são os dados.
-
DICA:
Disponibilidade
Integridade
Confidencialidade
Autenticidade
-
LETRA "B" ESTÁ CORRETA.
Princípios básicos segurança da informação:
Traíde da S.I --> CID
CONFIDENCIALIDADE: somente pessoas com autorização têm acesso à informação - sigilo.
Ferramenta: criptografia
INTEGRIDADE: a informação só pode ser alterada por pessoas autorizadas - controle das alterações
Garante a completude ou inteireza da informação.
Ferramentas: assinatura digital e backup
DISPONIBILIDADE: a informação estará disponível sempre que for preciso.
Ferramentas: Nobreak, firewall, backup, equipamentos redundantes.
AUTENTICIDADE: garante a veracidade da autoria da informação. Garante o não repúdio.
Ferramentas: login e senha, token, biometria, assinatura e certificado digitais.
-
Comentários do prof. Diego do Estratégia (@professordiegocarvalho):
As medidas que garantem que a informação seja mantida nas mesmas condições disponibilizadas pelo proprietário atende ao princípio da integridade, a garantia de que estará à disposição dos usuários sempre que eles precisarem é o princípio da disponibilidade, ao estabelecer graus de sigilo, no tocante ao conteúdo, visando o acesso apenas a determinadas pessoas observamos o princípio da confidencialidade.
Letra B