Para o caso hipotético descrito a seguir, somente informações corretas são consideradas disponíveis. Um determinado funcionário atende um pedido por telefone de alguém que se identifica como o cliente A. Essa pessoa explica que seus dados cadastrais estão errados e pede que seja feito um novo cadastro com as informações que ela está passando. O funcionário atende ao pedido e atualiza o sistema da empresa removendo o cadastro antigo e criando um novo. Dias depois, ao tentar emitir uma fatura, a empresa nota que os dados do cliente A não estão completos e resolve abrir uma investigação. Durante a investigação descobre-se que os dados passados pela pessoa ao telefone eram falsos e que é portanto necessário refazer o cadastro. Neste caso, avalie se, durante o processo de atendimento mencionado, ocorreu um incidente com quebra da I. Confidencialidade dos dados do cliente A. II. Disponibilidade dos dados do cliente A. III. Integridade dos dados do cliente A. Está correto o que se afirma em
- A)I, apenas.
Errada, porque nao houve divulgacao indevida nem acesso por pessoa nao autorizada aos dados do cliente A.
- B)II, apenas.
Errada, porque a disponibilidade foi afetada, mas nao foi a unica violacao ocorrida no caso.
- C)III, apenas.
Errada, porque houve tambem problema de disponibilidade, ja que o cadastro ficou inutilizavel para a finalidade da empresa.
- D)I e II, apenas.
Errada, porque nao houve quebra de confidencialidade, apenas problemas de disponibilidade e integridade.
- E)II e III, apenas.
Certa, porque o cadastro foi alterado de forma incorreta, afetando a integridade, e depois nao serviu adequadamente para a emissao da fatura, afetando a disponibilidade.
Gabarito: E
Em seguranca da informacao, vale lembrar o trio classico: confidencialidade, integridade e disponibilidade. Confidencialidade e sigilo: impedir acesso ou divulgacao indevida. Integridade e manter o dado correto, completo e sem alteracoes nao autorizadas. Disponibilidade e garantir que a informacao esteja acessivel quando necessario. Aqui, o problema nao foi vazamento de dados do cliente A para terceiros, entao nao ha quebra de confidencialidade. O que aconteceu foi mais interessante: um atendente aceitou dados falsos por telefone e substituiu o cadastro antigo por um novo cadastro incorreto. Isso baguncou o conteudo do registro, ou seja, houve quebra de integridade, porque o dado deixou de refletir a realidade. Em prova, quando a informacao e alterada com conteudo errado, incompleto ou adulterado, a banca costuma apontar integridade. Tambem houve reflexo na disponibilidade, porque a empresa depois nao conseguia usar o cadastro para emitir a fatura de forma adequada. Se a informacao nao esta util, pronta e acessivel para a finalidade esperada, a disponibilidade foi afetada. Pense assim: se o dado ate existe, mas nao serve para o trabalho quando precisa, a disponibilidade levou um empurrao para o buraco. Por isso o gabarito e II e III. Nao houve quebra de sigilo, mas houve alteracao indevida do cadastro e prejuizo ao acesso/utilizacao correta da informacao. Esse trio costuma aparecer muito em questoes da FGV, que adora trocar um conceito pelo outro para ver se voce esta no piloto automatico.