-
Princípios da segurança da informação: CIDA
1) Confidencialidade: garantia que a informação não será acessada por pessoas não autorizadas.
2) Integridade: proteger a informação contra modificação sem a permissão explícita do proprietário daquela informação.
3) Disponibilidade: proteção dos serviços prestados pelo sistema de forma que eles não sejam degradados ou se tornem indisponíveis.
4) Autenticidade: garantia da autoria de um usuário ou máquina.
-
DICA
Disponibilidade: proteção dos serviços prestados pelo sistema de forma que eles não sejam degradados ou se tornem indisponíveis.
Integridade: proteger a informação contra modificação sem a permissão explícita do proprietário daquela informação.
Confidencialidade: garantia que a informação não será acessada por pessoas não autorizadas.
Autenticidade: garantia da autoria de um usuário ou máquina.
-
GABARITO C
Mnemônico DICA.
DISPONIBILIDADE
Garante que a informação estará disponível para acesso sempre que for necessário.
INTEGRIDADE:
Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente.
CONFIDENCIALIDADE:
Garantir que a informação só será acessível por pessoas autorizadas. A principal forma de garantir a confidencialidade é por meio do controle de acesso (autenticação), já que este controle garante que o conteúdo da mensagem somente será acessado por pessoas autorizadas. A confidencialidade (privacidade) se dá justamente quando se impede que pessoas não autorizadas tenham acesso ao conteúdo da mensagem. Refere-se à proteção da informação contra a divulgação não permitida. A perda da confidencialidade se dá quando alguém não autorizado obtém acesso a recursos/informações.
AUTENTICIDADE:
Garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (irretratabilidade).
bons estudos
-
Gab letra C.
Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.
Autenticação: verificar se a entidade é realmente quem ela diz ser.
Autorização: determinar as ações que a entidade pode executar.
Integridade: proteger a informação contra alteração não autorizada.
Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.
Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.
Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.