De acordo com a Norma NBR/ISO 17799, a segurança da informação é caracterizada pela preservação de alguns pilares de segurança, dos quais dois são descritos a seguir: I. Refere-se à garantia de que a informação é acessível somente por pessoas autorizadas a terem acesso. II. Refere-se à salvaguarda da exatidão e completeza da informação e dos métodos de processamento. Os dois pilares descritos em I e II são conhecidos, respectivamente, como
- A)integridade e autenticidade.
Errada, porque troca os conceitos: integridade não é acesso restrito, e autenticidade não é a descrição dada na frase II.
- B)autenticidade e confiabilidade.
Errada, porque autenticidade não corresponde à ideia de acesso somente por pessoas autorizadas, e confiabilidade não é o pilar descrito na frase II.
- C)confiabilidade e interatividade.
Errada, porque confiabilidade e interatividade não são os pilares clássicos apresentados pela norma nesse contexto.
- D)confidencialidade e integridade.
Certa, porque a frase I define confidencialidade e a frase II define integridade.
- E)interatividade e confidencialidade.
Errada, porque interatividade não é pilar de segurança da informação nesse modelo, e confidencialidade foi colocada na posição errada.
Gabarito: D
A NBR ISO/IEC 17799 trabalha com os pilares clássicos da segurança da informação: confidencialidade, integridade e disponibilidade, com outros conceitos associados em alguns contextos. Aqui, a frase I descreve confidencialidade, porque trata do acesso restrito apenas a pessoas autorizadas. Já a frase II descreve integridade, pois fala em garantir exatidão e completeza da informação e dos métodos de processamento. Esse trio aparece de forma muito recorrente na doutrina de segurança da informação e também na evolução das normas ISO, então vale decorar sem drama: confidencialidade protege o sigilo, integridade protege a qualidade do dado e disponibilidade garante o acesso quando necessário.