← ISC2 CC: fundamentos de cibersegurança na prática
01 / 5 · 35 MIN

Princípios de segurança e conduta

Distingue propriedades de segurança, controlos e limites de atuação.

Conceito e mecanismo

Confidencialidade protege contra divulgação indevida; integridade trata alterações e confiança no conteúdo; disponibilidade permite usar o serviço quando necessário. Um ficheiro acessível com montantes alterados sem autorização tem um problema de integridade, mesmo que o servidor esteja saudável. Não deduzas divulgação ou identidade do atacante sem evidência. Autenticação, autorização e accounting também são funções distintas: identificar uma pessoa não lhe concede todas as ações e registar uma tentativa não cria uma permissão. Para aplicar requisitos, distingue política que orienta, standard que especifica e procedimento que descreve execução. Ter documentos não demonstra que os controlos foram executados em todas as contas.

Aplicação guiada

Num exemplo fictício de suporte, o analista encontra acesso excessivo a documentos de outra equipa. Reporta pelo canal definido com evidência mínima, sem descarregar toda a pasta para provar o problema. A conduta profissional exige rigor, cuidado com dados e respeito pelo âmbito autorizado. Relaciona ameaças com fraquezas e impacto: utilização maliciosa de passwords pode explorar proteção insuficiente, mas tentativas falhadas não provam perda de dados nem risco zero. Classifica medidas pelo mecanismo: formação é administrativa, controlo de uma porta é físico e uma regra de firewall é técnica. O mesmo raciocínio aplica-se a IA: exemplos alterados podem comprometer integridade das sugestões sem indisponibilidade. Investiga origem e consequências antes de afirmar sabotagem ou atribuir responsabilidade.

NA PRÁTICA

Login válido e aprovação recusada podem demonstrar autenticação e autorização a funcionar corretamente.

Armadilhas comuns

Disponibilidade como segurança completa; permissão técnica como autorização ética; política como prova de execução; hipótese como facto.

Tópicos relacionados: Governance, continuidade e sensibilização · Ciclo de identidade e acessos · Redes, cloud e fronteiras

Leva esta ideia contigo

Descreve o que a evidência prova e mantém os limites do teu papel.

Criar conta

Referência: CC official examination outline PDF · CC examination outline effective 2026-09-01; PDF v01/2026

ISC2® e Certified in Cybersecurity são marcas comerciais ou marcas registadas de ISC2, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por ISC2. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.