O fundamento da segurança da informação que assegura que o nível necessário de sigilo seja aplicado em cada elemento de processamento de dados e que impede a divulgação não autorizada de dados se chama:
- A)Visibilidade.
Errada, porque visibilidade não é o fundamento clássico que trata de sigilo e proteção contra divulgação não autorizada.
- B)Integralidade.
Errada, porque integralidade não é o termo usado nos pilares básicos da segurança da informação; o conceito correto aqui é integridade, e ele não trata de sigilo.
- C)Acessibilidade.
Errada, porque acessibilidade remete à possibilidade de uso ou acesso, não à restrição de divulgação de dados.
- D)Disponibilidade.
Errada, porque disponibilidade significa que a informação deve estar acessível quando necessário, e não que ela seja mantida em sigilo.
- E)Confidencialidade.
Certa, porque confidencialidade é justamente o princípio que impede a divulgação não autorizada e exige o nível necessário de sigilo.
Gabarito: E
A questão trata dos pilares clássicos da segurança da informação, especialmente o trio conhecido como CIA: confidencialidade, integridade e disponibilidade. Em prova, a banca costuma trocar esses conceitos por palavras parecidas, justamente para testar se você sabe o papel de cada um sem cair no “nome bonito” da alternativa. Confidencialidade é o fundamento que protege a informação contra acesso ou divulgação não autorizada. Em outras palavras, a informação só deve ser vista por quem tem permissão. Isso se conecta diretamente com a ideia do enunciado de aplicar o nível necessário de sigilo em cada elemento de processamento de dados. Por isso, o gabarito é a letra E. Quando a questão fala em impedir a divulgação não autorizada de dados, ela está descrevendo a confidencialidade de forma quase literal. Na prática, isso aparece em controles como criptografia, controle de acesso, autenticação e políticas de permissões. Já disponibilidade é manter o sistema e os dados acessíveis quando necessários; integridade é garantir que a informação não seja alterada de forma indevida. A LGPD também conversa com esse tema ao exigir medidas de segurança para proteger os dados pessoais contra acessos não autorizados e situações acidentais ou ilícitas. Então, se a banca falar em sigilo, acesso restrito e não divulgação, pense em confidencialidade.