Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2021
Segurança da Informação›Controles de segurança
Código
ce125898
Banca
CESPE / CEBRASPE
Órgão
SERPRO
Ano
2021
Nível
Superior
Cargo
Analista - Especialização: Desenvolvimento de Sistemas
A respeito de conceitos fundamentais e mecanismos de segurança da informação, julgue o item seguinte.Nas listas de controle de acesso (ACL), as autorizações para acesso a determinado objeto podem ser especificadas para indivíduos, grupos ou funções na organização e definem, inclusive, os níveis de operação dessas autorizações.
CCerto
EErrado
Revelar gabarito e comentário▾
GabaritoC — Certo
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Listas de Controle de Acesso (ACL)
Gabarito: ✅ CERTO. A afirmação está correta: as ACLs (Access Control Lists) são mecanismos de controle de acesso que permitem associar autorizações a indivíduos, grupos ou funções (roles) para cada objeto, definindo os níveis de permissão (leitura, escrita, execução, etc.).
A definição apresentada corresponde exatamente ao conceito clássico de ACL, utilizado em sistemas operacionais e aplicações para granularidade de permissões. A possibilidade de especificar autorizações para usuários, grupos e papéis organizacionais é uma característica fundamental das ACLs, que podem ainda definir operações específicas (ex.: ler, escrever, modificar).
Portanto, o item está Certo.
ACL (Lista de Controle de Acesso): Sujeitos (Indivíduos, Grupos, Funções (roles)); Objeto (Recurso protegido); Níveis de operação (Leitura, Escrita, Execução, Modificação)
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)