É responsabilidade do administrador do banco de dados e do administrador de segurança aplicar coletivamente as políticas de segurança em uma organização. Vários fatores devem ser considerados antes de decidir se é seguro revelar os dados. Os três fatores mais importantes são
- A)independência de dados, regras de integridade e comandos de segurança.
Errada, porque independência de dados e regras de integridade são temas de modelagem e restrições do banco, não os três fatores principais para decidir a revelação segura de dados.
- B)arquivos de transaction log, gestão de recursos e governança de dados.
Errada, pois transaction log, gestão de recursos e governança de dados não formam o trio clássico de decisão sobre liberar informação com segurança.
- C)detecção de falhas, antivírus atualizados e monitoramento proativo.
Errada, porque detecção de falhas, antivírus e monitoramento ajudam na defesa operacional, mas não são os fatores centrais cobrados no enunciado.
- D)disponibilidade de dados, aceitabilidade de acesso, e garantia de autenticidade.
Certa, pois reúne disponibilidade, aceitabilidade de acesso e autenticidade, que são exatamente os critérios relevantes para avaliar se a divulgação dos dados é segura.
- E)dados criptografados, copias de segurança atualizadas e gestão de privilégios.
Errada, já que criptografia, backup e privilégios são medidas importantes de proteção, mas não correspondem aos três fatores mais importantes citados na questão.
Gabarito: D
Quando o tema é segurança em banco de dados, a ideia central não é só "blindar" tudo e pronto. Antes de liberar dados, voce precisa pensar se o acesso é seguro, se quem acessa pode realmente ver aquilo e se os dados continuam confiáveis. Em outras palavras, segurança em BD vive desse equilíbrio entre proteger e permitir uso legítimo. A questão aponta os três fatores mais importantes para decidir se é seguro revelar os dados: disponibilidade de dados, aceitabilidade de acesso e garantia de autenticidade. Isso faz sentido porque, em segurança da informação, não basta impedir invasões. Os dados precisam estar disponíveis para quem tem direito, o acesso precisa ser aceitável dentro da política da organização e a autenticidade deve garantir que a informação é verdadeira e vem da fonte correta. A alternativa D está correta porque reúne exatamente esses três critérios. "Disponibilidade" trata de os dados estarem acessíveis quando necessário. "Aceitabilidade de acesso" olha para a conformidade do acesso com as regras de segurança e necessidade de uso. Já a "garantia de autenticidade" protege contra dados falsos, adulterados ou de origem duvidosa. Esse raciocínio conversa com os pilares clássicos da segurança da informação, especialmente confidencialidade, integridade e disponibilidade. Em prova da FGV, é comum aparecer esse tipo de combinação conceitual: ela mistura termos de governança e segurança para ver se voce reconhece o núcleo do assunto, sem cair em respostas que parecem técnicas, mas não respondem ao critério pedido.