Engenharia Múltipla Escolha

De acordo com a norma ABNT ISO IEC 27001:2013, para garantir a segurança dos dados em determinada rede, é necessário que sejam garantidas algumas propriedades. Acerca dessas propriedades, podemos afirmar que:

De acordo com a norma ABNT ISO IEC 27001:2013, para garantir a segurança dos dados em determinada rede, é necessário que sejam garantidas algumas propriedades. Acerca dessas propriedades, podemos afirmar que:

  1. A confidencialidade está relacionada com a exatidão da informação, garantindo que ela permaneceu intacto.
  2. A disponibilidade está relacionada com a possibilidade de acesso aos dados, quando necessário.
  3. A autenticidade está relacionada com o sigilo do emissor e receptor de determinada informação.
  4. O não repúdio garante validade jurídica a uma transação, que, para ser alcançada, necessita de integridade e legalidade.
  5. A legalidade da transação, que protege a integridade dos dados.

Resolução completa

Explicação passo a passo

B
Alternativa B

Alternativa B

Análise da Questão

Esta questão avalia o conhecimento sobre os pilares fundamentais da segurança da informação, conforme estabelecido por normas internacionais como a ISO/IEC 27001. Essas propriedades são frequentemente resumidas pela tríade CIA (Confidentiality, Integrity, Availability), traduzida para SIA (Sigilo, Integridade, Disponibilidade).

Para identificar a alternativa correta, é necessário distinguir o significado técnico de cada conceito:

  • Confidencialidade: Garante que a informação seja acessível apenas àqueles autorizados (sigilo).
  • Integridade: Garante que a informação não foi alterada indevidamente, mantendo sua exatidão e completude.
  • Disponibilidade: Garante que a informação e os ativos estejam acessíveis às pessoas autorizadas sempre que necessário.

Justificativa Detalhada

Vamos analisar cada item apresentado na questão:

  • (A) Incorreta. A descrição "exatidão da informação, garantindo que ela permaneceu intacta" refere-se à Integridade, e não à Confidencialidade. A Confidencialidade trata do segredo, não da alteração dos dados.
  • (B) Correta. Esta é a definição clássica de Disponibilidade. Em segurança da informação, um sistema deve estar funcional e acessível sempre que um usuário autorizado precisar dele, sem atrasos injustificados ou falhas preventivas.
  • (C) Incorreta. A Autenticidade relaciona-se à verificação da identidade do remetente ou destinatário (garantir que quem diz ser é realmente quem diz ser). O "sigilo" mencionado na alternativa refere-se à Confidencialidade.
  • (D) Incorreta. Embora o Não Repúdio tenha implicações jurídicas importantes (impedir que alguém negue ter realizado uma ação), a definição técnica foca na prova da origem e entrega da mensagem. Além disso, a dependência exclusiva de "legalidade" não define a propriedade técnica primária.
  • (E) Incorreta. A Legalidade é um requisito de conformidade (compliance), mas não é uma das propriedades técnicas de proteção de dados listadas como essenciais na tríade de segurança da informação da norma.

Conclusão

A alternativa B é a única que descreve corretamente a relação entre o conceito de Disponibilidade e a necessidade de acesso aos dados no momento oportuno. As demais alternativas confundem os conceitos básicos de segurança da informação ou atribuem definições inadequadas.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.