Engenharia Múltipla Escolha

De acordo com a norma ABNT NBR ISO IEC 27001:2013, para garantir a segurança dos dados em determinada rede, é necessário que sejam garantidas algumas propriedades. Acerca dessas propriedades, podemos afirmar que:

De acordo com a norma ABNT NBR ISO IEC 27001:2013, para garantir a segurança dos dados em determinada rede, é necessário que sejam garantidas algumas propriedades. Acerca dessas propriedades, podemos afirmar que:

  1. A confidencialidade está relacionada com a exatidão da informação, garantindo que ela permaneceu intacto.
  2. A disponibilidade está relacionada com a possibilidade de acesso aos dados, quando necessário.
  3. A autenticidade está relacionada com o sigilo do emissor e receptor de determinada informação.
  4. Não repúdio garante validade jurídica a uma transação, que, para ser alcançada, necessita de integridade e legalidade.
  5. A legalidade da transação, que protege a integridade dos dados.

Resolução completa

Explicação passo a passo

B
Alternativa B

Alternativa B

A questão aborda os pilares fundamentais da segurança da informação conforme a norma ISO/IEC 27001. Para responder corretamente, é essencial dominar as definições das propriedades de segurança da informação, frequentemente resumidas pelo tríade CIA (Confidencialidade, Integridade e Disponibilidade), além de outras como Autenticidade e Não Repúdio.

Conceitos Fundamentais

Para entender o porquê da alternativa correta, vamos analisar cada propriedade mencionada nas opções:

  • Confidencialidade: Garante que a informação seja acessível apenas àqueles autorizados. Envolve sigilo e prevenção de vazamentos.
  • Integridade: Garante a exatidão e completude da informação. Significa que os dados não foram alterados indevidamente (mantidos íntegros).
  • Disponibilidade: Garante que a informação e os recursos estejam acessíveis aos usuários autorizados quando necessários.
  • Autenticidade: Garante a verificação da identidade do usuário ou da origem dos dados.
  • Não Repúdio: Garante que uma parte não possa negar ter realizado uma ação (ex: enviar uma mensagem ou assinar um documento).

Análise das Alternativas

Vamos verificar cada item com base nas definições acima:

  • (A) Incorreta. A definição apresentada descreve Integridade (exatidão e permanência intacta), não Confidencialidade.
  • (B) Correta. Esta é a definição clássica de Disponibilidade: garantir que o acesso aos dados ocorra no momento em que for preciso.
  • (C) Incorreta. A relação com o sigilo (segredo) refere-se à Confidencialidade. A Autenticidade trata da verificação de identidade.
  • (D) Incorreta/Imprecisa. Embora o não repúdio tenha implicações legais, sua definição central é a impossibilidade de negação de autoria ou recebimento, e não necessariamente focado na "legacidade" como requisito para alcançá-lo, mas sim na prova técnica (assinatura digital, logs, etc.).
  • (E) Incorreta. A legalidade é um requisito de conformidade, não uma propriedade de segurança da informação que protege diretamente a integridade dos dados.

Conclusão

A alternativa B apresenta a definição precisa e direta da propriedade de Disponibilidade, que é um dos requisitos essenciais para garantir a segurança dos dados em redes e sistemas de informação segundo a norma citada.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.