Conceitos de proteção e segurança da informação
Conceitos Fundamentais de Proteção e Segurança da Informação · resumo, macete e questões no estilo Fundação Carlos Chagas para concurso
Entenda Conceitos de proteção e segurança da informação de um jeito simples
A segurança da informação é como ter um guarda-costas muito esperto para todas as suas coisas importantes no computador e na internet. Ela serve para que ninguém que não deve mexer nas suas informações — como fotos, senhas de banco ou trabalhos da escola — consiga fazer isso. É como trancar a porta de casa e guardar a chave num lugar seguro, para que só você e sua família entrem.
Existem três coisas superimportantes que esse guarda-costas precisa garantir. A primeira é a confidencialidade – isso significa que só quem tem permissão pode ver a informação. Pensa na sua senha do Wi-Fi: só você e sua família sabem, certo? Se todo mundo soubesse, não seria confidencial. A segunda é a integridade – quer dizer que a informação não pode ser mudada sem sua permissão. Imagina que você fez um trabalho de escola e alguém vai lá e muda tudo sem você saber. Isso seria uma quebra de integridade. E a terceira é a disponibilidade – significa que você precisa conseguir acessar suas coisas sempre que precisar. Se o site da escola fica fora do ar bem na hora que você vai entregar um trabalho, a disponibilidade foi comprometida. Para garantir tudo isso, existem várias ferramentas e regras, como as leis que protegem seus dados, tipo a LGPD – que é a Lei Geral de Proteção de Dados, uma regra que diz como as empresas devem cuidar das suas informações pessoais.
Para proteger suas coisas, a segurança da informação usa várias estratégias. Uma delas é a segurança física, que é tipo colocar cadeados na porta do seu quarto ou alarme na sua casa para proteger o computador. Outra é a segurança lógica, que são os programas e códigos que protegem seus arquivos e a internet, como um antivírus que caça 'bichos' – os vírus – no seu computador, ou um firewall, que é como um porteiro que decide quem entra e quem não entra na sua rede. E tem também a segurança humana, que é quando as pessoas são treinadas para não cair em golpes, como clicar em links estranhos que prometem coisas maravilhosas, mas na verdade querem roubar seus dados. É como aprender a não abrir a porta para estranhos.
Um exemplo bem legal de como isso funciona é quando você vai acessar sua conta de um jogo online. Primeiro, você coloca seu nome de usuário e senha – isso é para o sistema saber que é você (autenticação). Depois, o jogo só deixa você acessar suas fases e itens, mas não os itens de outros jogadores – isso é para garantir que você só faça o que tem permissão (autorização) e que suas coisas não sejam bagunçadas (integridade). Se o jogo usa criptografia, é como se ele embaralhasse todas as suas informações antes de enviar pela internet, e só o servidor do jogo sabe como desembaralhar. Assim, se alguém tentar 'espiar' o que você está enviando, só vai ver um monte de letras e números sem sentido. E se o servidor do jogo tiver um problema, eles têm cópias de segurança (backups) para que você não perca todo o seu progresso. É como ter uma cópia do seu álbum de figurinhas mais valioso, caso o original se perca.
No fim das contas, a segurança da informação é um esforço contínuo para manter suas informações seguras, privadas e acessíveis. Não é só sobre ter programas de computador, mas também sobre ter regras claras e pessoas que sabem como agir. É como um time de futebol: não adianta ter só atacantes bons se a defesa e o goleiro não funcionam. Todo mundo precisa fazer a sua parte para proteger o gol – que, nesse caso, são suas informações importantes. O objetivo é diminuir ao máximo as chances de algo ruim acontecer, porque segurança 100% perfeita é quase impossível, mas podemos chegar bem perto com cuidado e inteligência.
Como memorizar
DICCA
- D — Disponibilidade: a informação deve estar acessível quando necessária.
- I — Integridade: a informação deve ser precisa e completa, sem alterações indevidas.
- C — Confidencialidade: a informação deve ser acessível apenas a pessoas autorizadas.
- C — Conformidade: seguir leis, regulamentos e políticas de segurança.
- A — Autenticidade: verificar a identidade do usuário ou a origem da informação.
O assunto completo
A segurança da informação é um conjunto de práticas e ferramentas que visam proteger os dados e sistemas contra acessos não autorizados, modificações, destruições ou interrupções, garantindo a continuidade dos negócios e a privacidade dos usuários. Seu principal objetivo é assegurar a confidencialidade, integridade e disponibilidade (CID) da informação, pilares essenciais para qualquer ambiente digital. A confidencialidade garante que a informação seja acessível apenas por pessoas autorizadas; a integridade assegura que a informação seja precisa, completa e não tenha sido alterada indevidamente; e a disponibilidade garante que os usuários autorizados possam acessar a informação e os sistemas quando necessário. Além desses, outros princípios importantes incluem a autenticidade, que verifica a identidade do usuário ou a origem da informação, e o não repúdio, que impede que uma parte negue a autoria de uma ação ou transação. A segurança da informação é um processo contínuo e multifacetado, que envolve tecnologia, processos e pessoas.
Os fundamentos normativos e teóricos da segurança da informação são amplos, abrangendo desde leis específicas, como a Lei Geral de Proteção de Dados (LGPD – Lei nº 13.709/2018), até padrões internacionais, como a série ISO/IEC 27000. A LGPD, por exemplo, estabelece regras sobre coleta, tratamento, armazenamento e compartilhamento de dados pessoais, visando proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade natural. Ela impõe obrigações claras às organizações que tratam dados pessoais, como a necessidade de consentimento do titular, a adoção de medidas de segurança e a comunicação de incidentes. A ISO/IEC 27001, por sua vez, é uma norma internacional que especifica os requisitos para estabelecer, implementar, manter e melhorar continuamente um Sistema de Gestão de Segurança da Informação (SGSI), fornecendo uma abordagem sistemática para gerenciar riscos de segurança da informação.
A aula inteira tem cerca de 1200 palavras. Continue lendo dentro da PersisteIA, com palavras-chave coloridas, marca-texto e leitura em voz alta.
Segurança da Informação
- Confidencialidade: acesso restrito
- Integridade: dados inalterados
- Disponibilidade: sempre acessível
- Autenticidade: identidade verificada
- Não-repudiação: autoria comprovada
- Malware: vírus, ransomware
- Phishing: e-mails falsos
- Engenharia Social: manipulação
- Ataques DDoS: negação de serviço
- Vazamento de dados
- Software desatualizado
- Senhas fracas
- Configurações inadequadas
- Falta de treinamento
- Hardware obsoleto
- Criptografia: embaralha dados
- Firewall: filtra tráfego
- Antivírus: detecta malware
- Backup: cópia de segurança
- Controle de acesso
- Identificar ativos
- Analisar ameaças/vulnerabilidades
- Avaliar impacto/probabilidade
- Tratar riscos (mitigar, aceitar)
- Monitorar continuamente
- Força Bruta: senhas
- SQL Injection: bancos de dados
- Cross-Site Scripting (XSS)
- Man-in-the-Middle
- Zero-day exploits
- LGPD: proteção de dados
- ISO 27001: gestão SI
- Políticas internas
- Auditorias de segurança
- Treinamento de usuários
Pegadinhas que a banca explora
- Confundir confidencialidade com integridade: uma é acesso restrito, outra é dados inalterados.
- Achar que disponibilidade significa apenas ter o sistema ligado, ignorando a capacidade de uso.
- Desconsiderar a não-repudiação como pilar da segurança da informação, focando apenas nos três básicos.
Questões de Certo ou Errado no estilo Fundação Carlos Chagas
Julgue o item antes de abrir o gabarito.
1. A confidencialidade garante que a informação seja acessível apenas por pessoas, entidades ou processos autorizados, sendo a criptografia uma ferramenta comum para assegurar esse princípio.Ver gabarito
2. A integridade da informação assegura que os dados permaneçam inalterados e completos durante todo o seu ciclo de vida, protegendo-os contra modificações não autorizadas ou acidentais.Ver gabarito
3. A disponibilidade refere-se à garantia de que a informação e os sistemas estarão acessíveis e utilizáveis quando solicitados por um usuário autorizado, mesmo em caso de falhas ou ataques.Ver gabarito
4. A autenticidade é um princípio de segurança que garante que a informação não foi alterada desde sua criação, sendo sinônimo de integridade.Ver gabarito
5. Um firewall é um dispositivo de segurança de rede que monitora e controla o tráfego de rede de entrada e saída com base em regras de segurança predeterminadas, sendo ineficaz contra ataques de phishing.Ver gabarito
O que mais vem neste assunto
- 🎧 Podcast em duas vozes
- 🎵 Música do assunto
- 🃏 Flashcards com revisão espaçada
- ✍️ Questões de múltipla escolha
- 🎬 Cinema Mental
- 🗣️ Explicação em voz alta corrigida pela IA
- 📅 Cronograma até a prova
- 💬 Persi, o tira-dúvidas
Outros assuntos de Noções de Informática
- Aplicativos para segurança (antivírus, firewall, antispyware)
- Dispositivos de entrada e saída e de armazenamento de dados
- Ferramentas de Escritório: Edição de textos (Microsoft Word – versões desde 2013 até O365)
- Impressoras, teclado, mouse, disco rígido, pendrives, scanner plotter, discos ópticos
- LibreOffice Calc: elaboração de tabelas e gráficos, uso de fórmulas, funções e macros
- Microsoft Office 2016/365 (Word, Excel, PowerPoint)
- Noções do ambiente Windows
- Sistema operacional Windows 10