A proteção das informações em ambientes corporativos depende da adoção de práticas que reduzam riscos relacionados ao acesso indevido, à alteração não autorizada e à indisponibilidade dos dados. Para orientar essas práticas, a segurança da informação fundamenta-se em princípios que auxiliam na definição de controles técnicos, físicos e administrativos. Considerando esses princípios, assinale a alternativa CORRETA.
Questão
A proteção das informações em ambientes corporativos depende da adoção de práticas que reduzam riscos relacionados ao acesso indevido, à alteração não autorizada e à indisponibilidade dos dados. Para orientar essas práticas, a segurança da informação fundamenta-se em princípios que auxiliam na definição de controles técnicos, físicos e administrativos. Considerando esses princípios, assinale a alternativa CORRETA.
Alternativas
A) A integridade está relacionada à garantia de que todas as informações permaneçam acessíveis ao público sempre que necessário.
B) A autenticidade corresponde à obrigatoriedade de utilização de autenticação multifator em todos os sistemas computacionais.
C) A confidencialidade tem como objetivo assegurar que as informações sejam acessadas apenas por pessoas, processos ou sistemas devidamente autorizados.
D) A disponibilidade consiste em impedir qualquer modificação nos dados armazenados, independentemente da autorização concedida ao usuário.
E) A rastreabilidade substitui os princípios da confidencialidade e da integridade ao registrar as operações realizadas pelos usuários.
Explicação
Os princípios clássicos da Segurança da Informação são, principalmente, Confidencialidade, Integridade e Disponibilidade (CID), além de conceitos complementares como autenticidade e rastreabilidade (auditoria).
- Confidencialidade: garante que a informação só seja acessada por entidades autorizadas (pessoas, processos ou sistemas). Isso corresponde exatamente ao que afirma a alternativa C.
Analisando as demais:
- A) descreve “informações acessíveis ao público sempre que necessário”, o que se relaciona (de forma incorreta e ainda com a ideia de “público”) à disponibilidade, não à integridade.
- B) autenticidade é a propriedade de garantir que algo é verdadeiro/legítimo (identidade, origem, autoria), mas não significa obrigação de usar MFA em todos os sistemas; MFA é apenas um mecanismo possível.
- D) descreve impedir qualquer modificação, o que se relaciona à integridade, porém de modo errado, pois modificações autorizadas podem e devem ocorrer.
- E) rastreabilidade (auditoria/logs) não substitui confidencialidade e integridade; ela complementa os controles ao permitir identificar ações e responsáveis.
Alternativa correta: (C).
Travou em outra questão? A gente resolve.
Crie sua conta grátis e resolva 3 questões por dia com explicação passo a passo, por texto ou foto.