Engenharia Múltipla Escolha

Em uma empresa do setor financeiro, um funcionário percebeu que conseguia acessar arquivos sigilosos de outros departamentos sem qualquer tipo de autorização prévia. Após investigar, descobriu-se que o sistema interno não possuía restrições de acesso adequadas, o que permitia o livre tráfego de informações entre diferentes setores da organização. Qual qual dos pilares da segurança da informação está diretamente comprometido nesse cenário?

Em uma empresa do setor financeiro, um funcionário percebeu que conseguia acessar arquivos sigilosos de outros departamentos sem qualquer tipo de autorização prévia. Após investigar, descobriu-se que o sistema interno não possuía restrições de acesso adequadas, o que permitia o livre tráfego de informações entre diferentes setores da organização. Qual qual dos pilares da segurança da informação está diretamente comprometido nesse cenário?

  1. Disponibilidade, pois o sistema estava acessível fora do horário de expediente.
  2. Integridade, pois os dados poderiam ter sido alterados de forma indevida.
  3. Confidencialidade, pois dados sensíveis estavam acessíveis a usuários não autorizados.
  4. Disponibilidade, pois os arquivos não estavam protegidos contra falhas técnicas.
  5. Integridade, pois não havia registro de auditoria das alterações feitas nos dados.

Resolução completa

Explicação passo a passo

C
Alternativa C

Alternativa C - Confidencialidade, pois dados sensíveis estavam acessíveis a usuários não autorizados.

A questão aborda os princípios fundamentais da segurança da informação, conhecidos como Tríade CIA (Confidencialidade, Integridade e Disponibilidade). Para identificar a alternativa correta, precisamos entender qual desses pilares foi violado pela situação descrita.

Entendendo os Pilares

Antes de analisar o caso específico, vamos revisar o que cada conceito representa:

  • Confidencialidade: Garante que a informação seja acessível apenas às pessoas autorizadas. É o pilar do sigilo.
  • Integridade: Garante que a informação não seja alterada ou destruída de forma não autorizada. Refere-se à exatidão e consistência dos dados.
  • Disponibilidade: Garante que a informação e os sistemas estejam acessíveis quando necessários pelos usuários autorizados.

Análise do Cenário

No enunciado, o ponto central é que um funcionário conseguiu acessar arquivos sigilosos de outros departamentos sem autorização prévia.

Isso caracteriza claramente uma falha no controle de quem pode ver quais informações. Quando alguém não autorizado tem acesso a dados restritos, o sigilo da organização foi quebrado.

Analisando as alternativas:

AlternativaConceitoPor que está incorreta?
ADisponibilidadeNão houve queda do sistema ou impedimento de uso pelo pessoal autorizado.
BIntegridadeO texto foca no acesso, não na modificação ou corrupção dos dados.
DDisponibilidadeFalhas técnicas não são o problema; o problema é a falta de restrição de login/permissão.
EIntegridadeA falta de auditoria é um problema secundário, mas a violação primária é o acesso indevido.

A alternativa C descreve exatamente o ocorrido: dados sensíveis (arquivos sigilosos) estavam acessíveis a usuários que não deveriam ter permissão (usuários não autorizados), comprometendo a confidencialidade.

Portanto, a falha reside na ausência de controles de acesso que protegem o segredo das informações.

Conclusão: A violação do sigilo através de acesso não autorizado compromete diretamente a Confidencialidade.

Tem outra questão para resolver?

Resolver agora com IA

Mais questões de Engenharia

Ver mais Engenharia resolvidas

Tem outra questão de Engenharia?

Cole o enunciado, tire uma foto ou descreva o problema — a IA resolve com explicação completa em segundos.