Alternativa B - A disponibilidade está relacionada com a possibilidade de acesso aos dados, quando necessário.
Introdução à Segurança da Informação
A norma ABNT NBR ISO/IEC 27001:2013 trata da gestão de segurança da informação. Para proteger dados em uma rede, existem propriedades fundamentais que devem ser garantidas. O modelo clássico baseia-se na tríade CID:
- Confidencialidade
- Integridade
- Disponibilidade
Além dessas, outras propriedades como Autenticidade e Não repúdio também são relevantes. Vamos analisar cada alternativa para identificar o conceito correto.
Análise das Alternativas
- Alternativa A (Incorreta): Esta definição descreve a Integridade, não a confidencialidade. A integridade garante que a informação não foi alterada indevidamente. A confidencialidade refere-se ao sigilo (apenas pessoas autorizadas acessam).
- Alternativa B (Correta): A Disponibilidade garante que a informação e os recursos do sistema estejam acessíveis aos usuários autorizados sempre que forem necessários. Sem isso, mesmo que os dados sejam seguros, o sistema é inútil se estiver fora do ar.
- Alternativa C (Incorreta): A Autenticidade verifica a identidade do remetente ou receptor. Ela assegura que a origem da informação é real, não necessariamente protegendo o sigilo deles (confidencialidade).
- Alternativa D (Incorreta): Embora o Não repúdio impeça que alguém negue ter realizado uma ação (como enviar um e-mail), ele depende primariamente de autenticação forte e registros de auditoria (logs), não sendo definido apenas por "legalidade".
- Alternativa E (Incorreta): A Legalidade é um requisito de conformidade, mas não é uma propriedade técnica de proteção de dados como a integridade. A integridade protege contra modificações não autorizadas.
Conclusão
A alternativa B apresenta a definição correta e direta de Disponibilidade no contexto da segurança da informação. As demais alternativas confundem os termos técnicos entre si.