O conceito de segurança de computadores é a proteção oferecida a um sistema de informação automatizado para atingir os objetivos apropriados de preservação de três propriedades fundamentais. Elas são?
- A)Durabilidade, Autenticidade e Consistência
Errada, porque durabilidade e consistência não compõem a tríade clássica de segurança da informação, e autenticidade, embora importante, não substitui os três pilares fundamentais.
- B)Atomicidade, Integridade e Disponibilidade
Errada, porque atomicidade é conceito típico de banco de dados e transações, não a tríade básica de segurança da informação.
- C)Confidencialidade, Integridade e Disponibilidade
Certa, pois confidencialidade, integridade e disponibilidade são as três propriedades fundamentais tradicionalmente associadas à segurança da informação.
- D)Invulnerabilidade, Integridade e Disponibilidade
Errada, porque invulnerabilidade não é um pilar clássico da segurança da informação e não substitui os conceitos corretos.
- E)Confidencialidade, Autenticidade e Invulnerabilidade
Errada, porque autenticidade pode ser relevante em segurança, mas invulnerabilidade não faz parte da tríade fundamental cobrada.
Gabarito: C
Em segurança da informação, a tríade clássica que você precisa decorar é a CIA: confidencialidade, integridade e disponibilidade. É quase o “feijão com arroz” da área, porque essas três propriedades resumem o que um sistema deve preservar para ser considerado protegido. Confidencialidade significa que só quem pode acessar a informação realmente acessa. Integridade quer dizer que o dado não foi alterado de forma indevida, mantendo sua exatidão e consistência. Disponibilidade, por sua vez, garante que a informação e os serviços estejam acessíveis quando necessário. Por isso o gabarito é a letra C. O enunciado fala justamente em “três propriedades fundamentais” da segurança de computadores, e a doutrina clássica da área identifica essas propriedades como confidencialidade, integridade e disponibilidade. Essa tríade aparece amplamente em livros e referências de segurança da informação, inclusive em materiais baseados em normas como a ISO/IEC 27000. As demais alternativas trocam esses conceitos por termos que não formam a base clássica da segurança da informação. Em prova, quando aparecer essa expressão, pense imediatamente na tríade CIA e evite cair em palavras que parecem técnicas, mas não são o tripé correto.