PersisteIA Testar grátis

Conceitos de proteção e segurança da informação

Conceitos Fundamentais de Proteção e Segurança da Informação · resumo, macete e questões no estilo Fundação Carlos Chagas para concurso

Entenda primeiro

Entenda Conceitos de proteção e segurança da informação de um jeito simples

A segurança da informação é como ter um guarda-costas muito esperto para todas as suas coisas importantes no computador e na internet. Ela serve para que ninguém que não deve mexer nas suas informações — como fotos, senhas de banco ou trabalhos da escola — consiga fazer isso. É como trancar a porta de casa e guardar a chave num lugar seguro, para que só você e sua família entrem.

Existem três coisas superimportantes que esse guarda-costas precisa garantir. A primeira é a confidencialidade – isso significa que só quem tem permissão pode ver a informação. Pensa na sua senha do Wi-Fi: só você e sua família sabem, certo? Se todo mundo soubesse, não seria confidencial. A segunda é a integridade – quer dizer que a informação não pode ser mudada sem sua permissão. Imagina que você fez um trabalho de escola e alguém vai lá e muda tudo sem você saber. Isso seria uma quebra de integridade. E a terceira é a disponibilidade – significa que você precisa conseguir acessar suas coisas sempre que precisar. Se o site da escola fica fora do ar bem na hora que você vai entregar um trabalho, a disponibilidade foi comprometida. Para garantir tudo isso, existem várias ferramentas e regras, como as leis que protegem seus dados, tipo a LGPD – que é a Lei Geral de Proteção de Dados, uma regra que diz como as empresas devem cuidar das suas informações pessoais.

Para proteger suas coisas, a segurança da informação usa várias estratégias. Uma delas é a segurança física, que é tipo colocar cadeados na porta do seu quarto ou alarme na sua casa para proteger o computador. Outra é a segurança lógica, que são os programas e códigos que protegem seus arquivos e a internet, como um antivírus que caça 'bichos' – os vírus – no seu computador, ou um firewall, que é como um porteiro que decide quem entra e quem não entra na sua rede. E tem também a segurança humana, que é quando as pessoas são treinadas para não cair em golpes, como clicar em links estranhos que prometem coisas maravilhosas, mas na verdade querem roubar seus dados. É como aprender a não abrir a porta para estranhos.

Um exemplo bem legal de como isso funciona é quando você vai acessar sua conta de um jogo online. Primeiro, você coloca seu nome de usuário e senha – isso é para o sistema saber que é você (autenticação). Depois, o jogo só deixa você acessar suas fases e itens, mas não os itens de outros jogadores – isso é para garantir que você só faça o que tem permissão (autorização) e que suas coisas não sejam bagunçadas (integridade). Se o jogo usa criptografia, é como se ele embaralhasse todas as suas informações antes de enviar pela internet, e só o servidor do jogo sabe como desembaralhar. Assim, se alguém tentar 'espiar' o que você está enviando, só vai ver um monte de letras e números sem sentido. E se o servidor do jogo tiver um problema, eles têm cópias de segurança (backups) para que você não perca todo o seu progresso. É como ter uma cópia do seu álbum de figurinhas mais valioso, caso o original se perca.

No fim das contas, a segurança da informação é um esforço contínuo para manter suas informações seguras, privadas e acessíveis. Não é só sobre ter programas de computador, mas também sobre ter regras claras e pessoas que sabem como agir. É como um time de futebol: não adianta ter só atacantes bons se a defesa e o goleiro não funcionam. Todo mundo precisa fazer a sua parte para proteger o gol – que, nesse caso, são suas informações importantes. O objetivo é diminuir ao máximo as chances de algo ruim acontecer, porque segurança 100% perfeita é quase impossível, mas podemos chegar bem perto com cuidado e inteligência.

Macete

Como memorizar

DICCA

Aula escrita

O assunto completo

A segurança da informação é um conjunto de práticas e ferramentas que visam proteger os dados e sistemas contra acessos não autorizados, modificações, destruições ou interrupções, garantindo a continuidade dos negócios e a privacidade dos usuários. Seu principal objetivo é assegurar a confidencialidade, integridade e disponibilidade (CID) da informação, pilares essenciais para qualquer ambiente digital. A confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas; a integridade assegura que a informação seja precisa, completa e não tenha sido alterada indevidamente; e a disponibilidade garante que os usuários autorizados possam acessar a informação e os sistemas quando necessário. Além desses, outros princípios importantes incluem a autenticidade, que verifica a identidade do usuário ou a origem da informação, e o não repúdio, que impede que uma parte negue a autoria de uma ação ou transação. A segurança da informação é um processo contínuo e multifacetado, que envolve tecnologia, processos e pessoas.

Os fundamentos normativos e teóricos da segurança da informação são amplos, abrangendo desde leis específicas, como a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018), até padrões internacionais, como a série ISO/IEC 27000. A LGPD, por exemplo, estabelece regras sobre coleta, tratamento, armazenamento e compartilhamento de dados pessoais, visando proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade natural. Ela impõe obrigações claras às organizações que tratam dados pessoais, como a necessidade de consentimento do titular, a adoção de medidas de segurança e a comunicação de incidentes. A ISO/IEC 27001, por sua vez, é uma norma internacional que especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI), fornecendo uma abordagem sistemática para gerenciar riscos de segurança da informação.

A aula inteira tem cerca de 1200 palavras. Continue lendo dentro da PersisteIA, com palavras-chave coloridas, marca-texto e leitura em voz alta.

Estude Conceitos de proteção e segurança da informação no ritmo do seu edital Envie o PDF do edital: a PersisteIA monta o cronograma até a prova e entrega cada assunto em 8 formatos, com aula completa, podcast, flashcards e questões no estilo da banca. Começar meus 7 dias grátis →
Mapa mental

Segurança da Informação

Pilares Essenciais
  • Confidencialidade: acesso restrito
  • Integridade: dados inalterados
  • Disponibilidade: sempre acessível
  • Autenticidade: identidade verificada
  • Não-repudiação: autoria comprovada
Ameaças Comuns
  • Malware: vírus, ransomware
  • Phishing: e-mails falsos
  • Engenharia Social: manipulação
  • Ataques DDoS: negação de serviço
  • Vazamento de dados
Vulnerabilidades
  • Software desatualizado
  • Senhas fracas
  • Configurações inadequadas
  • Falta de treinamento
  • Hardware obsoleto
Controles de Segurança
  • Criptografia: embaralha dados
  • Firewall: filtra tráfego
  • Antivírus: detecta malware
  • Backup: cópia de segurança
  • Controle de acesso
Gestão de Risco
  • Identificar ativos
  • Analisar ameaças/vulnerabilidades
  • Avaliar impacto/probabilidade
  • Tratar riscos (mitigar, aceitar)
  • Monitorar continuamente
Tipos de Ataques
  • Força Bruta: senhas
  • SQL Injection: bancos de dados
  • Cross-Site Scripting (XSS)
  • Man-in-the-Middle
  • Zero-day exploits
Conformidade
  • LGPD: proteção de dados
  • ISO 27001: gestão SI
  • Políticas internas
  • Auditorias de segurança
  • Treinamento de usuários
Atenção

Pegadinhas que a banca explora

Treine

Questões de Certo ou Errado no estilo Fundação Carlos Chagas

Julgue o item antes de abrir o gabarito.

1. A confidencialidade garante que a informação seja acessível apenas por pessoas, entidades ou processos autorizados, sendo a criptografia uma ferramenta comum para assegurar esse princípio.Ver gabarito
CERTO. A confidencialidade é o princípio que impede o acesso não autorizado à informação, e a criptografia é um mecanismo eficaz para protegê-la.
2. A integridade da informação assegura que os dados permaneçam inalterados e completos durante todo o seu ciclo de vida, protegendo-os contra modificações não autorizadas ou acidentais.Ver gabarito
CERTO. A integridade visa garantir que a informação não seja alterada de forma indevida, mantendo sua precisão e completude.
3. A disponibilidade refere-se à garantia de que a informação e os sistemas estarão acessíveis e utilizáveis quando solicitados por um usuário autorizado, mesmo em caso de falhas ou ataques.Ver gabarito
CERTO. A disponibilidade é crucial para que os usuários autorizados possam acessar os recursos e informações sempre que necessário.
4. A autenticidade é um princípio de segurança que garante que a informação não foi alterada desde sua criação, sendo sinônimo de integridade.Ver gabarito
ERRADO. Autenticidade garante a origem da informação, enquanto integridade garante que ela não foi alterada. São conceitos distintos, embora relacionados.
5. Um firewall é um dispositivo de segurança de rede que monitora e controla o tráfego de rede de entrada e saída com base em regras de segurança predeterminadas, sendo ineficaz contra ataques de phishing.Ver gabarito
ERRADO. Firewalls são eficazes contra muitos tipos de ataques de rede, mas não diretamente contra phishing, que é um ataque de engenharia social.
Dentro do app

O que mais vem neste assunto

Envie o edital e receba o cronograma até a prova Envie o PDF do edital: a PersisteIA monta o cronograma até a prova e entrega cada assunto em 8 formatos, com aula completa, podcast, flashcards e questões no estilo da banca. Começar meus 7 dias grátis →

Outros assuntos de Noções de Informática

Página pública deste assunto