Alternativa B
A questão aborda os pilares fundamentais da segurança da informação conforme a norma ISO/IEC 27001. Para responder corretamente, é essencial dominar as definições das propriedades de segurança da informação, frequentemente resumidas pelo tríade CIA (Confidencialidade, Integridade e Disponibilidade), além de outras como Autenticidade e Não Repúdio.
Conceitos Fundamentais
Para entender o porquê da alternativa correta, vamos analisar cada propriedade mencionada nas opções:
- Confidencialidade: Garante que a informação seja acessível apenas àqueles autorizados. Envolve sigilo e prevenção de vazamentos.
- Integridade: Garante a exatidão e completude da informação. Significa que os dados não foram alterados indevidamente (mantidos íntegros).
- Disponibilidade: Garante que a informação e os recursos estejam acessíveis aos usuários autorizados quando necessários.
- Autenticidade: Garante a verificação da identidade do usuário ou da origem dos dados.
- Não Repúdio: Garante que uma parte não possa negar ter realizado uma ação (ex: enviar uma mensagem ou assinar um documento).
Análise das Alternativas
Vamos verificar cada item com base nas definições acima:
- (A) Incorreta. A definição apresentada descreve Integridade (exatidão e permanência intacta), não Confidencialidade.
- (B) Correta. Esta é a definição clássica de Disponibilidade: garantir que o acesso aos dados ocorra no momento em que for preciso.
- (C) Incorreta. A relação com o sigilo (segredo) refere-se à Confidencialidade. A Autenticidade trata da verificação de identidade.
- (D) Incorreta/Imprecisa. Embora o não repúdio tenha implicações legais, sua definição central é a impossibilidade de negação de autoria ou recebimento, e não necessariamente focado na "legacidade" como requisito para alcançá-lo, mas sim na prova técnica (assinatura digital, logs, etc.).
- (E) Incorreta. A legalidade é um requisito de conformidade, não uma propriedade de segurança da informação que protege diretamente a integridade dos dados.
Conclusão
A alternativa B apresenta a definição precisa e direta da propriedade de Disponibilidade, que é um dos requisitos essenciais para garantir a segurança dos dados em redes e sistemas de informação segundo a norma citada.