Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2022

Segurança da InformaçãoControles de segurança
Código
ce133112
Banca
CESPE / CEBRASPE
Órgão
APEX Brasil
Ano
2022
Nível
Superior
Cargo
Perfil 6: Tecnologia da Informação e Comunicação (TIC) - Especialidade: Segurança da Informação
No que se refere a perfis de negócio em gestão de acessos e identidades, assinale a opção correta.
  1. ACaso o principal motivador seja aumentar a segurança, deve-se começar pela sequência dos perfis de consulta, passar aos perfis com poder de aprovação em fluxos de trabalho e, por fim, chegar aos perfis que aprovam transações financeiras e que fornecem acesso a dados sensíveis.
  2. BPara o aumento da agilidade e da produtividade, devem-se focar, primeiramente, os perfis dos cargos de maior quantidade na empresa; em seguida, os perfis cujos cargos tenham maior rotatividade; e, por fim, os perfis mais propensos a gerar erros manuais.
  3. CAs soluções de SSO (single sign-on) não podem envolver uso de um servidor de diretório do padrão LDAP (Lightweight Directory Access Protocol).
  4. DA automação do provisionamento de perfis padrão é uma das funcionalidades que mais contribui para aumentar a agilidade, a satisfação dos usuários de TI e erros operacionais.
Revelar gabarito e comentário

GabaritoB — Para o aumento da agilidade e da produtividade, devem-se focar, primeiramente, os perfis dos cargos de maior quantidade na empresa; em seguida, os perfis cujos cargos tenham maior rotatividade; e, por fim, os perfis mais propensos a gerar erros manuais.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Perfis de Negócio em Gestão de Acessos e Identidades

Gabarito: letra B. A alternativa B descreve corretamente a priorização para aumento de agilidade e produtividade: focar nos perfis mais numerosos, de alta rotatividade e propensos a erros manuais. As demais alternativas contêm erros conceituais.

A questão testa o entendimento de boas práticas no gerenciamento de identidades e acessos (IGA). Vamos analisar cada opção.

  1. 11º: Perfis mais numerosos
  2. 22º: Perfis de alta rotatividade
  3. 33º: Perfis propensos a erros manuais
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

Afirma que para aumentar a segurança deve-se começar pelos perfis de consulta e terminar nos perfis que aprovam transações financeiras e acessam dados sensíveis. Na verdade, a prioridade de segurança deve ser inversa: os perfis mais críticos (transações financeiras, dados sensíveis) devem ser tratados primeiro, pois representam maior risco. Começar pelos perfis de consulta é contraproducente.

Alternativa B — ✅ Correta ⟵ GABARITO

Foca em agilidade e produtividade: primeiro os perfis de cargos mais numerosos (maior impacto), depois os de maior rotatividade (redução de retrabalho) e, por fim, os propensos a erros manuais (automação para reduzir falhas). Essa sequência está alinhada com as melhores práticas de gerenciamento de identidades, priorizando onde a automação trará mais ganhos.

Alternativa C — ❌ Incorreta

Afirma que soluções SSO não podem envolver servidor LDAP. Isso é falso. O LDAP é frequentemente usado como repositório central de identidades para SSO (ex.: Active Directory da Microsoft). Portanto, a afirmação está errada.

Alternativa D — ❌ Incorreta

Diz que a automação do provisionamento de perfis padrão contribui para aumentar "agilidade, satisfação dos usuários de TI e erros operacionais". O correto é que a automação reduz erros operacionais, não os aumenta. A redação ambígua torna a alternativa errada.

NÃO CAIA NESSA!

A alternativa D inverte o sentido: a automação de provisionamento reduz erros, mas a banca escreveu "aumentar erros operacionais". Fique atento a esse tipo de inversão.

Gabarito: letra B.

Link permanente: /questoes/ce133112