Questões de Concurso sobre Irretratabilidade (Não Repúdio)

 
 
Disciplina
Assunto 1
Banca
Instituição
Cargo
Ano
Carreira
Área de formação
Escolaridade
Dificuldade
 
Comentários:
Professores
Alunos
Meus Comentários
Vídeo
 
Minhas questões:
Resolvidas
Não resolvidas
Certas
Erradas
 
Tipo de questão:
Certo e errado
Múltipla escolha
Incluir questões:
Anuladas
Desatualizadas
 
Questões:
Todas as questões
 
Filtro simplificado
 
Questões
Todas as questões
 
57 questões encontradas
Questões por página
20
Mais recentes
 

Durante a implementação de um sistema de gestão financeira em uma organização, o Analista de Sistemas precisa garantir que todas as transações eletrônicas e assinaturas de contratos sejam auditáveis e que os usuários não possam negar ter realizado determinadas ações. Para isso, são utilizadas técnicas como assinatura digital e registro de logs de transações financeiras, garantindo que cada operação seja rastreável e verificável. Considerando os princípios de segurança da informação, qual característica é MAIS diretamente atendida por essas medidas?


A

Confidencialidade.


B

Não-Repúdio.


C

Integridade.


D

Autenticidade.


E

Disponibilidade.

Em um sistema de gestão hospitalar, apenas profissionais autorizados com credenciais válidas conseguem visualizar os prontuários eletrônicos dos pacientes, assegurando que informações sensíveis não sejam acessadas por indivíduos não autorizados. Esse princípio de segurança da informação é conhecido como:


A

integridade.


B

rastreabilidade.


C

confidencialidade.


D

disponibilidade.


E

não repúdio.

Em um consórcio intermunicipal de saúde, um Analista em Informática implementou um sistema de assinatura digital para autorizações de procedimentos médicos de alto custo. Após a aprovação eletrônica de uma solicitação, o profissional responsável alegou posteriormente que não havia realizado a autorização, embora o sistema mantivesse registros da assinatura digital vinculada às suas credenciais. Considerando os princípios básicos da segurança da informação, assinale a alternativa que corresponde CORRETAMENTE ao princípio garantido por esse mecanismo.


A

Confidencialidade.


B

Não-repúdio.


C

Integridade.


D

Disponibilidade.

No âmbito da Segurança da Informação, a tríade fundamental CIA: Confidencialidade (Confidentiality), Integridade (Integrity) e Disponibilidade (Availability), é frequentemente complementada pelo princípio do Não Repúdio (ou Irretratabilidade).

Este princípio garante que um emissor não possa negar falsamente o envio de uma mensagem, bem como o receptor não possa negar o seu recebimento.


Considerando a relação técnica entre esses conceitos, assinale a alternativa que descreve da melhor forma a dependência do Não Repúdio em relação aos pilares da tríade CIA e os mecanismos tecnológicos que os asseguram:


A

O Não Repúdio é um subconjunto da Disponibilidade, garantindo que o log de transações esteja sempre acessível para auditoria imediata via protocolos de monitoramento como o SNMP.


B

O Não Repúdio depende diretamente da Confidencialidade, pois somente através da criptografia simétrica de ponta a ponta é possível impedir que um usuário negue a autoria de uma transação.


C

O Não Repúdio é alcançado através de protocolos de roteamento dinâmico (como OSPF e RIP) em switches de camada 3, assegurando a Integridade dos pacotes desde a origem até o destino final no backbone.


D

O Não Repúdio independe da tríade CIA, sendo um princípio jurídico aplicado apenas em camadas de aplicação de alto nível, sem requisitos técnicos de infraestrutura de rede ou criptografia.


E

O Não Repúdio está intrinsecamente ligado à Integridade e à Autenticidade, sendo garantido pelo uso de Assinaturas Digitais e funções de hash para vincular univocamente a identidade do emissor à mensagem.

Na área de segurança da informação, a criptografia assimétrica (Public-Key Cryptography) é fundamental para a implementação de assinaturas digitais e para a garantia do princípio de Non-Repudiation (não repúdio). Analise as afirmativas a seguir:


I. O não repúdio é alcançado exclusivamente por meio do uso de certificados autoassinados (self-signed certificates).

II.A assinatura digital é gerada ao criptografar o hash da mensagem utilizando a chave pública do remetente.

III.A utilização da chave privada do autor para assinar o hash da mensagem permite que terceiros verifiquem a autoria por meio da chave pública correspondente.


É correto o que se afirma em:


A

II, apenas.


B

I, II e III.


C

III, apenas.


D

I e II, apenas.


E

I e III, apenas.

A segurança da informação é sustentada por um conjunto de propriedades fundamentais que orientam a proteção dos ativos de uma organização. Sobre essas propriedades, assinale a alternativa INCORRETA.


A

A confidencialidade garante que a informação seja acessível apenas por pessoas, entidades ou processos devidamente autorizados, protegendo seu conteúdo contra divulgação não autorizada.


B

A integridade assegura que a informação não seja alterada ou destruída de maneira não autorizada, preservando sua exatidão e completude ao longo de todo o seu ciclo de vida.


C

A disponibilidade determina que a informação e os recursos associados estejam acessíveis e utilizáveis sob demanda por entidades autorizadas, no momento em que forem necessários.


D

A irretratabilidade (não repúdio) garante que o emissor de uma mensagem não possa negar sua autoria, sendo obtida tipicamente por meio de assinaturas digitais baseadas em criptografia simétrica.


E

A autenticidade assegura que uma entidade é de fato quem afirma ser, sendo um requisito essencial para o estabelecimento de comunicações seguras e para o controle de acesso baseado em identidade.

No contexto da segurança da informação, qual princípio oferece prova técnica de origem e autoria de um ato eletrônico, de modo que a parte envolvida não possa negá-lo posteriormente?


A

Autenticidade, pois comprova apenas que a mensagem foi alterada durante o envio.


B

Não repúdio, pois vincula a ação ao seu autor por meio de evidências verificáveis.


C

Confidencialidade, pois restringe o acesso ao conteúdo somente ao destinatário.


D

Integridade, pois assegura que o conteúdo permaneça inalterado após a transmissão.

Determinada Secretaria da Fazenda implementou um sistema de IA para classificar automaticamente declarações fiscais quanto ão risco de irregularidade. Após seis meses de operação, auditores identificaram que o modelo estava atribuindo pontuações de risco sistemalicamente mais altas para empresas de selores específicos, mesmo quando os indicadores financeiros eram similares aos de outros setores com pontuações menores. A análise técnica revelou que a base de dados histórica utilizada no treinamento continha proporcionalmente mais autuações em determinados setores devido a fiscalizações direcionadas realizadas no passado, e não necessariamente por maior incidência real de irregularidades. O modelo aprendeu e perpetuou esse padrão desproporcional. O problema de governança e ética em IA que estã caracterizado nessa siluação é:


A

Violação de privacidade, pois o modelo estã acessando dados sensíveis dos contribuintes sem autorização legal e utilizando informações protegidas pela legislação tributária para treinamento.


B

Falta de explicabilidade, pois à sistema não consegue fornecer justificativas compreensíveis sobre os motivos que levaram à classificação de risco de cada declaração fiscal individual.


C

Viés algorítmico, pois o modelo reproduz desproporções presentes nos dados de treinamento, gerando discriminação sistemática contra determinados grupos sem justificativa técnica objetiva.


D

Alucinação do modelo, pois o sistema está gerando classificações de risco fictícias que não correspondem aos dados reais inseridos pelos contribuintes nas declarações fiscais.


E

Falta de transparência, pois os contribuintes e auditores não têm acesso aos critérios e variáveis utilizados pelo algoritmo para calcular as pontuações de risco atribuídas.

No âmbito da Administração Pública, a garantia da segurança dos dados e das comunicações digitais é pautada por princípios fundamentais que asseguram a validade jurídica e a proteção contra acessos indevidos. Sobre esses conceitos e suas aplicações práticas, assinale a alternativa correta:


A

A Confidencialidade é o pilar da segurança que assegura que a informação esteja sempre acessível e pronta para uso pelos usuários autorizados, independentemente de falhas de hardware ou ataques de negação de serviço.


B

O princípio do Não repúdio (ou Irretratabilidade) garante que o autor de uma transação ou assinatura digital não possa negar a autoria da operação, permitindo que a integridade e a origem da informação sejam verificadas e validadas legalmente.


C

Segundo a Lei Geral de Proteção de Dados (LGPD), o consentimento do titular é a única base legal que permite o tratamento de dados pessoais no setor público, vedando a utilização de informações para execução de políticas públicas sem autorização expressa e individual.


D

O uso de criptografia de ponta a ponta em serviços de videoconferência visa assegurar o princípio da Disponibilidade, impedindo que o fluxo de dados seja interrompido por oscilações na largura de banda da rede mundial de computadores.


E

O backup (cópia de segurança) realizado em servidores de nuvem distribuídos tem como finalidade técnica primordial garantir a Autenticidade dos arquivos, certificando que o conteúdo original não sofreu alterações por agentes maliciosos.

Em um datacenter corporativo, o controle biométrico com registro de eventos cumpre, suficientemente, o requisito de não repúdio de acesso físico, quando considerado no domínio da segurança física.


C

Certo


E

Errado

Com base nas disposições da LGPD para a coleta de dados via web, a revogação do consentimento por parte do titular invalida retroativamente as operações de tratamento de dados que foram realizadas sob o amparo da autorização anterior.


C

Certo


E

Errado

Uma autarquia pública implementou um sistema de tramitação de processos eletrônicos que utiliza assinaturas digitais baseadas em certificados ICP-Brasil. Essa implementação visa garantir que o autor de um despacho não possa negar a autoria da mensagem e que o conteúdo do documento permaneça inalterado desde o momento da sua assinatura.


Os princípios fundamentais da segurança da informação atendidos por essa tecnologia são, respectivamente:


A

Não Repúdio e Integridade.


B

Autenticidade e Disponibilidade.


C

Disponibilidade e Conformidade.


D

Confidencialidade e Não Repúdio.


E

Confidencialidade e Disponibilidade.

Um Auditor do TCE-SC precisa acessar dados sigilosos de uma prefeitura. Para garantir que esses dados não sejam acessados por pessoas não autorizadas, ele deve observar um dos pilares da segurança da informação.


O princípio que garante que a informação esteja acessível somente por pessoas explicitamente autorizadas denomina-se


A

integridade.


B

disponibilidade.


C

confidencialidade.


D

não repúdio.


E

autenticidade.

Uma organização está sendo auditada quanto ao cumprimento da Lei Geral de Proteção de Dados Pessoais (LGPD) e precisa demonstrar, por meio de evidências documentais e práticas adotadas, que adota medidas eficazes para garantir a conformidade com a legislação. Nesse contexto, assinale a alternativa que identifica corretamente o princípio da LGPD que impõe ao agente de tratamento o dever de comprovar a adoção de medidas eficazes para demonstrar a conformidade com a lei:


A

Transparência, que garante ao titular o acesso facilitado às informações sobre o tratamento de seus dados pessoais.


B

Adequação, que determina que o tratamento de dados seja compatível com as finalidades informadas ao titular.


C

Prevenção, que estabelece a adoção de medidas para evitar a ocorrência de danos em decorrência do tratamento de dados pessoais.


D

Responsabilização e prestação de contas (accountability), que exige que o agente de tratamento demonstre, por meio de evidências, a adoção de medidas eficazes e capazes de comprovar o cumprimento da LGPD.


E

Não discriminação, que proíbe o uso de dados pessoais para fins discriminatórios ilícitos ou abusivos.

O não repúdio, em segurança da informação, é a:


A

Capacidade de garantir que uma entidade não possa negar a autoria de uma ação.


B

Habilidade de proteger os dados contra acessos não autorizados.


C

Proteção dos dados contra modificações não autorizadas.


D

Garantia de que os sistemas estão sempre disponíveis.

O município Alfa implementou procedimentos de segurança da informação correspondentes à autenticação forte (baseada em autenticação em duas etapas) para envio de e-mails e de acesso aos sistemas operacionais, contábeis e financeiros do município. Não obstante, uma mensagem com informação sensível foi encaminhada a um licitante a partir do e-mail de Roberaldo, agente de contratações daquele município, que negou ter encaminhado a referida mensagem.


A negativa de Roberaldo não pode ser acatada pela administração, em razão do princípio da segurança da informação denominado


A

Pessoalidade.


B

Irretratabilidade.


C

Legitimidade.


D

Integridade.


E

Confidencialidade.

Uma empresa exige que cada ordem de compra eletrônica seja assinada digitalmente, garantindo que o signatário não possa, posteriormente, negar que enviou o documento. Sobre esse procedimento de controle, assinale a alternativa que apresenta o princípio fundamental de segurança da informação que ele aborda:


A

Autenticidade.


B

Não-repúdio.


C

Confidencialidade.


D

Disponibilidade.


E

Integridade.

Assinale a alternativa que apresenta o ativo de informação mais crítico para prover o NÃO repúdio e o rastreio da investigação sobre atividades de usuários que causam falhas.


A

O Dicionário de Dados do sistema de e-mail corporativo, que descreve as estruturas dos dados da rede.


B

O Termo de Referência (TR) que deu origem ao contrato de aquisição do sistema.


C

Os Logs de Auditoria e Acesso aos sistemas, que registram cronologicamente as ações de cada identidade de usuário no sistema.


D

A versão mais recente da Infraestrutura de Chaves Públicas (ICP-Brasil), usada para criptografia.

 
 
Gerar simulado