No contexto das tecnologias da informação, a preservação da confidencialidade, da integridade e da disponibilidade da informação sintetizam e definem
- A)disseminação seletiva da informação.
Errada, porque disseminação seletiva da informação é um serviço de alerta e envio direcionado de informações, não um conceito de proteção da informação.
- B)estratégias de busca da informação.
Errada, porque estratégias de busca da informação dizem respeito à forma de localizar documentos e dados, não à preservação do sigilo, da integridade e da disponibilidade.
- C)garantia de acesso à informação.
Errada, porque garantia de acesso à informação se relaciona a acesso e transparência, e não ao conjunto de medidas de proteção típico da segurança da informação.
- D)segurança da informação.
Certa, porque a preservação da confidencialidade, da integridade e da disponibilidade forma o tripé clássico da segurança da informação.
- E)sistema de recuperação da informação.
Errada, porque sistema de recuperação da informação é voltado a armazenar, indexar e recuperar conteúdos, não a definir o conceito de proteção informacional.
Gabarito: D
Quando a questão fala em preservar a confidencialidade, a integridade e a disponibilidade da informação, ela está descrevendo o famoso tripé da segurança da informação. Em português claro: ninguém não autorizado vê, ninguém altera sem controle e a informação continua acessível quando precisa ser usada. Parece simples, mas é a base de qualquer ambiente informatizado bem cuidado. Esse trio é clássico na doutrina de tecnologia da informação e aparece como referência básica em normas e práticas de segurança. A confidencialidade protege o sigilo, a integridade garante que o conteúdo não seja adulterado e a disponibilidade assegura que o sistema e os dados estejam acessíveis quando necessário. Se um desses pilares cai, a segurança fica capenga. Por isso, o gabarito é a letra D. A expressão usada no enunciado não fala de busca, recuperação ou disseminação de informação, mas de proteção da informação. É exatamente isso que define segurança da informação: proteger ativos informacionais contra acesso indevido, alteração indevida e indisponibilidade. Em prova, vale guardar essa associação quase automática: confidencialidade + integridade + disponibilidade = segurança da informação. Se você viu esses três elementos juntos, pode acender a luzinha do tripé da segurança.