A equipe de TI do TCE-PI constatou que um sistema corporativo, durante a hora de maior movimento, tornava-se instável, pois o servidor não processava todas as requisições que recebia naquele período. Assinale a opção que indica o principal aspecto de segurança da informação que não está sendo plenamente atendido por esse sistema.
- A)Integridade.
Errada, porque integridade diz respeito à ausência de alteração ou corrupção dos dados, e o enunciado fala em falha no atendimento às requisições.
- B)Não repúdio.
Errada, porque não repúdio envolve impedir que alguém negue uma ação realizada, o que não tem relação com a instabilidade do servidor.
- C)Autenticidade.
Errada, porque autenticidade se refere à verificação da identidade da origem ou do emissor, e o problema narrado é de processamento e acesso ao serviço.
- D)Disponibilidade.
Certa, porque o sistema não consegue atender todas as requisições no momento de maior demanda, o que caracteriza falha de disponibilidade.
- E)Confidencialidade.
Errada, porque confidencialidade trata de impedir acesso não autorizado à informação, e o enunciado não fala em vazamento ou leitura indevida de dados.
Gabarito: D
Quando um sistema fica instável e deixa de processar todas as requisições justamente no horário de pico, o problema não é de sigilo, nem de autoria, nem de conteúdo alterado. O ponto central é que o serviço deixa de estar acessível no momento em que o usuário precisa dele. Em segurança da informação, isso bate direto no princípio da disponibilidade: a informação e os serviços devem estar acessíveis e utilizáveis por quem tem autorização, quando necessário. Pense assim: se o sistema existe, mas “some” quando todo mundo precisa trabalhar, ele está falhando como serviço. É como ter uma porta linda, mas trancada na hora da entrada. A informação pode até estar íntegra e protegida, mas se ninguém consegue acessar, o sistema não cumpre sua função básica. Por isso o gabarito é a letra D. A disponibilidade é um dos pilares clássicos da segurança da informação, junto com confidencialidade e integridade. Em doutrina de TI e segurança, ela significa manter o recurso acessível e operante, inclusive sob maior carga. Em prova, sempre que o enunciado fala em queda, lentidão crítica, indisponibilidade, indisponível no pico ou falha de acesso ao serviço, a banca quer disponibilidade. As demais alternativas não conversam com o problema descrito: integridade trata de não haver alteração indevida, autenticidade trata de identificar corretamente a origem, não repúdio trata de impedir que alguém negue um ato, e confidencialidade trata de evitar acesso indevido à informação. Aqui o defeito é bem mais simples e direto: o sistema não aguenta atender quem deveria.