SóProvas


ID
2891611
Banca
IADES
Órgão
CRF-TO
Ano
2019
Provas
Disciplina
Noções de Informática
Assuntos

Considerando-se os requisitos ou princípios básicos de segurança, assinale a alternativa que melhor descreve o requisito Autorização.

Alternativas
Comentários
  • alternativa E. Determina as ações que uma entidade pode executar

  • Identificação: permitir que uma entidade se identifique, ou seja, diga quem ela é.

    Autenticação: verificar se a entidade é realmente quem ela diz ser.

    Autorização: determinar as ações que a entidade pode executar.

    Integridade: proteger a informação contra alteração não autorizada.

    Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.

    Não repúdio: evitar que uma entidade possa negar que foi ela quem executou uma ação.

    Disponibilidade: garantir que um recurso esteja disponível sempre que necessário.

    https://cartilha.cert.br/mecanismos/

  •  

    Princípios Básicos da Segurança da Informação 

     

    1-DISPONIBILIDADE


    Garante que uma informação estará disponível para acesso no momento desejado. Diz respeito à eficácia do sistema, ao correto funcionamento da rede para que quando a informação for necessária ela poderá ser acessada. 

     

    2-INTEGRIDADE:


    Garante que o conteúdo da mensagem não foi alterado ou violado indevidamente. Ou seja, mede a exatidão da informação e seus métodos de modificação, manutenção, validade.

     

    3-CONFIDENCIALIDADE:


    Garantir que a informação só será acessível por pessoas autorizadas. A principal forma de garantir a confidencialidade é por meio do controle de acesso (autenticação), já que este controle garante que o conteúdo da mensagem somente será acessado por pessoas autorizadas. 

     

    4-AUTENTICIDADE:


    Garante a identidade de quem está enviando a informação, ou seja, gera o não-repúdio que se dá quando há garantia de que o emissor não poderá se esquivar da autoria da mensagem (irretratabilidade).

     

    Letra:E

    Bons Estudos ;)

     

  • Abaixo a classificação de cada alternativa, conforme o comentário do colega Eduardo Pinheiro e a Cartilha da Cert.Br:

    A) Refere-se à AUTENTICAÇÃO

    B) Refere-se à INTEGRIDADE

    C) Refere-se ao NÃO REPÚDIO

    D) Refere-se à IDENTIFICAÇÃO

    E) Refere-se à AUTORIZAÇÃO => GABARITO

  • PRINCIPIOS BASICOS DA SEGURANÇA DA INFORMACAO

    INTEGRIDADE = NAO VIOLACAO E ALTERACAO AO SEU CONTEUDO ORIGIANL
    AUTENCIDADE = GARANTIR QUEM ESTA ENTRANDO SE É A MESMA PESSOA.
    CONFIDENCIALIDADE = ACESSO APENAS A PESSOAS AUTORIZADAS.
    DISPONIBILIDADE= CONTEUDO DISPONIVEL NA HORA QUE É SOLICITADO.

    NAO REPUDIO = EVITA QUE A PESSOA OU ENTIDADE NEGUE QUE FOI ELA QUE EXECUTOU DETERMINADA AÇÃO.

  • AUTORIZAÇÃO = AUTENTICIDADE: é a garantia de que os dados fornecidos são verdadeiros ou que o usuário é quem diz ser.

  • Autorização: determinar as ações que a entidade pode executar.

    Integridade: proteger a informação contra alteração não autorizada.

    Confidencialidade ou sigilo: proteger uma informação contra acesso não autorizado.

    ESSAS TRÊS SÃO AS PRINCIPAIS PARA ENTENDER A DIFERENÇA... AS OUTRAS DÁ PARA SABER SÓ DE OLHAR...

  • Usei o portugues pra responder essa questao onde todas as alternativas comecam com um verbo, sendo o mais óbvio o verbo determinar.

    Gabarito E