← Questões de Segurança da Informação

Segurança da Informação · UFES · 2021

Questão comentada de Segurança da Informação

A família de normas ISO 27000 define os termos associados às técnicas de segurança e aos sistemas de gestão de tecnologia da informação. A respeito dos termos Autenticidade, Ação Preventiva, Análise de Riscos, Disponibilidade e Gerenciamento de Riscos, é INCORRETO afirmar:

Gabarito: C

As normas da família ISO 27000 trabalham com conceitos bem específicos de segurança da informação e gestão de riscos, e a banca costuma cobrar a definição quase literal desses termos. Aqui, vale lembrar que integridade, autenticidade, disponibilidade e gestão de riscos são ideias próximas, mas não iguais, então um detalhe trocado já derruba a questão. Ação preventiva é a medida tomada para eliminar a causa de uma potencial não conformidade ou de outra situação indesejável. Análise de riscos é o processo de compreender a natureza do risco para determinar seu nível, servindo de base para a estimativa e para decisões de tratamento. Gerenciamento de riscos é o conjunto de atividades coordenadas para dirigir e controlar uma organização no que diz respeito ao risco. A definição de disponibilidade também está correta: é a propriedade de ser acessível e utilizável sob demanda por uma entidade autorizada. O erro está na alternativa C, porque ela descreve a ideia de consistência entre comportamentos e resultados desejados, que se aproxima de confiabilidade ou conformidade, e não de autenticidade. Pela ISO/IEC 27000, autenticidade é a propriedade de que uma entidade é quem declara ser. Em outras palavras, trata-se de verificar identidade e origem, não de garantir consistência de resultados. Por isso, a letra C é a incorreta.

Continue treinando

Questões relacionadas