A segurança da informação se caracteriza, além de outras propriedades, pela preservação da disponibilidade da informação, que pode ser compreendida como a garantia de que
- A)as ameaças e vulnerabilidades do sistema de informação sejam continuamente monitoradas.
Errada, porque monitorar ameaças e vulnerabilidades se relaciona com prevenção e gestão de risco, não com a disponibilidade em si.
- B)as informações só poderão ser produzidas, expedidas ou modificadas por pessoa autorizada.
Errada, porque trata de confidencialidade e controle de acesso, ao limitar produção, expedição e modificação a pessoas autorizadas.
- C)os erros e atos cometidos por usuários autorizados, no sistema de informação, sejam auditados.
Errada, porque auditoria de erros e atos de usuários autorizados diz respeito mais à rastreabilidade e integridade do sistema.
- D)os métodos de processamento somente sejam alterados por meio de ações planejadas e autorizadas.
Errada, porque alteração de métodos de processamento por ações planejadas e autorizadas se liga à integridade e ao controle de mudanças.
- E)os usuários autorizados obtenham acesso à informação sempre que necessário ou requerido.
Certa, porque disponibilidade é justamente a garantia de que usuários autorizados consigam acessar a informação sempre que necessário ou requerido.
Gabarito: E
Na segurança da informação, costuma-se cobrar o trio clássico CIA: confidencialidade, integridade e disponibilidade. A disponibilidade é o lado mais prático da história: não basta a informação existir e estar protegida, ela precisa estar acessível quando o usuário autorizado precisar. Em bibliotecas automatizadas, isso significa sistema no ar, acesso ao catálogo, ao empréstimo, ao acervo digital e aos serviços sem quedas indevidas. Por isso, a ideia central da disponibilidade é garantir que os usuários autorizados consigam acessar a informação sempre que necessário ou requerido. Pode ser por meio de redundância, backups, continuidade de serviços, manutenção bem planejada e proteção contra falhas, ataques e interrupções. Se o sistema fica indisponível, o dado até pode estar lá, mas na prática não cumpre sua função. A banca FGV costuma explorar justamente essa separação: algumas alternativas falam de monitoramento, autorização, auditoria ou mudança de processos, mas isso se relaciona mais com outras propriedades da segurança, como integridade, confidencialidade e controle. Aqui, o enunciado pediu disponibilidade, então o foco é acesso garantido e contínuo para quem tem permissão. Em termos doutrinários, isso está alinhado com o conceito amplamente aceito em segurança da informação e com a Lei Geral de Proteção de Dados (LGPD), que valoriza a segurança e a prevenção para proteger dados, sem perder de vista a continuidade do acesso legítimo. Em resumo: informação segura não é só informação trancada, é informação acessível na hora certa para a pessoa certa.