A proteção do conhecimento é resultado da somatória entre a compreensão sobre o modo de atuação e as técnicas que atores utilizam para ter acesso indevido a dados restritos e a melhores práticas internacionalmente reconhecidas de segurança e de gestão da informação. A doutrina dominante indica que a proteção do conhecimento objetiva viabilizar e assegurar, a cada conhecimento, informação e dado sensível, as seguintes características:
- A)disponibilidade, integridade, sigilo e autenticidade;
Correta, porque reúne disponibilidade, integridade, sigilo e autenticidade, que são os atributos clássicos da proteção da informação.
- B)infiltração, recrutamento, entrevista e desligamento;
Errada, pois traz etapas de gestão de pessoas e inteligência, não características de segurança da informação.
- C)manuseio, custódia, arquivamento e destruição;
Errada, porque lista procedimentos de tratamento físico/administrativo do material, e não os atributos de proteção do conhecimento.
- D)demarcação, classificação e sinalização de área;
Errada, já que fala de controle de acesso e proteção de áreas, tema de segurança física, não das propriedades da informação.
- E)ultrassecreto, secreto, confidencial e reservado.
Errada, porque apresenta níveis de classificação de sigilo, e não as características que a proteção deve assegurar.
Gabarito: A
A questão trata das propriedades clássicas que devem ser preservadas na proteção de conhecimento, informação e dado sensível. Em segurança da informação, a doutrina dominante trabalha com o chamado trio CIA (confidencialidade, integridade e disponibilidade) e, em muitas abordagens, acrescenta-se a autenticidade como atributo essencial para garantir que a informação realmente vem de quem diz vir e não foi adulterada no caminho. Aqui, a banca trocou os nomes mais usuais por equivalentes em linguagem de concurso: sigilo corresponde à confidencialidade, integridade é a preservação contra alterações indevidas, disponibilidade é o acesso quando necessário e autenticidade é a garantia de autoria/origem. Assim, a alternativa correta é a que reúne exatamente esses quatro pilares. As demais opções misturam técnicas operacionais, medidas de controle físico ou níveis de classificação, mas não dizem respeito às características de proteção da informação em si.