Alternativa B - Assegurar que somente pessoas autorizadas possam acessar as informações
A questão aborda os pilares fundamentais da segurança da informação, conhecidos pela sigla CIA (sigla em inglês para Confidencialidade, Integridade e Disponibilidade). O foco aqui é identificar a definição correta de Confidencialidade.
Este princípio trata essencialmente da restrição de acesso. Seu objetivo é garantir que dados sensíveis sejam vistos apenas por quem tem a permissão legal ou técnica para isso, prevenindo vazamentos e espionagem corporativa.
Análise das Alternativas
Para entender porque a letra B é a correta, vamos dissecar o significado de cada opção baseada nos princípios da segurança da informação:
- Alternativa A (Disponibilidade): Esta descreve o princípio da Disponibilidade. Ela garante que a informação esteja acessível e utilizável sob demanda pelos usuários autorizados. Exemplo: um servidor web funcionando sem interrupções.
- Alternativa B (Confidencialidade): Esta é a definição exata. Significa proteger a informação contra divulgação não autorizada. O controle de acesso (senhas, biometria, níveis de permissão) é a principal ferramenta aqui.
- Alternativa C (Mecanismo): Embora a criptografia seja uma técnica poderosa para garantir a confidencialidade, ela é um meio para um fim, não a definição do princípio. Além disso, nem toda informação precisa estar criptografada o tempo todo (ex: dados públicos), o importante é que não estejam acessíveis a não autorizados.
- Alternativa D (Violação): Permitir acesso a qualquer pessoa violaria totalmente a segurança da informação, expondo a organização a riscos graves.
- Alternativa E (Integridade): Esta alternativa descreve o princípio da Integridade. Refere-se à garantia de que a informação não foi alterada indevidamente durante seu armazenamento ou transmissão.
Resumo
A segurança da informação busca equilibrar três objetivos principais:
| Princípio | Definição Simplificada |
|---|
| Confidencialidade | Acesso restrito a autorizados (Sigilo) |
| Integridade | Garantia de que não houve alteração (Veracidade) |
| Disponibilidade | Acesso garantido quando necessário (Funcionalidade) |
Portanto, a alternativa que melhor representa o princípio da confidencialidade é aquela que fala sobre assegurar o acesso apenas a pessoas autorizadas.
Alternativa B.