A equipe de segurança de um órgão público decidiu implantar inúmeras medidas de forma a elevar o nível de segurança do órgão. A medida que a equipe de segurança deve adotar para atender ao requisito de confidencialidade é a:
- A)utilização de função de hash criptográfico;
Errada, porque função hash é usada principalmente para preservar integridade, permitindo verificar se o dado foi alterado.
- B)realização de backups periódicos;
Errada, porque backups periódicos focam recuperação de dados e disponibilidade, não em impedir acesso não autorizado.
- C)política de mesa limpa;
Certa, porque a política de mesa limpa reduz a exposição de informações e protege a confidencialidade contra visualização indevida.
- D)gravação das ações dos usuários em log;
Errada, porque gravação em log serve para auditoria, rastreabilidade e detecção de incidentes, não para confidencialidade.
- E)implantação de redundâncias.
Errada, porque redundâncias aumentam disponibilidade e continuidade do serviço, e não a confidencialidade.
Gabarito: C
Em segurança da informação, a confidencialidade busca impedir que pessoas não autorizadas tenham acesso aos dados. Em prova, isso costuma aparecer em medidas bem práticas do dia a dia, não só em tecnologia de ponta. Se a ideia é evitar que alguém veja informações sigilosas, a lógica é reduzir a exposição física dos dados e controlar o que fica sobre a mesa, na tela ou em papéis abertos. A política de mesa limpa faz exatamente isso: orienta o servidor a não deixar documentos, senhas, crachás, mídias ou anotações sensíveis expostos quando se ausenta do posto de trabalho. Parece simples, mas é uma barreira real contra olhares curiosos, fotos, cópias indevidas e acesso casual a informações restritas. Em termos práticos, ela protege a confidencialidade por redução de exposição. As demais alternativas conversam com outros pilares da segurança. Backup ajuda na disponibilidade e na recuperação; hash criptográfico é muito associado à integridade; logs servem para auditoria e rastreabilidade; redundância também está ligada à disponibilidade. Então, quando a banca pergunta especificamente por confidencialidade, pense primeiro em controle de acesso e em medidas para evitar visualização indevida das informações. Esse é o caminho do gabarito C.