Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024
Segurança da Informação›Controles de segurança
Código
ce169112
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Na segurança da informação, o responsável por autorizar o acesso às informações da organização é o
Aauditor.
Bcustodiante do recurso.
Cgestor da informação.
Dgestor do usuário.
Eusuário.
Revelar gabarito e comentário▾
GabaritoC — gestor da informação.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Papéis e Responsabilidades na Segurança da Informação
Gabarito: letra C. O gestor da informação (proprietário da informação) é o responsável por autorizar o acesso aos ativos de informação da organização, conforme as melhores práticas de governança de segurança. Na estrutura clássica de papéis (proprietário, custodiante, usuário), cabe ao gestor definir quem pode acessar e com quais permissões. As demais alternativas confundem as atribuições.
Papéis na segurança da informação: Gestor da informação (proprietário) (Autoriza o acesso, Classifica a informação, Define permissões); Custodiante (guardião) (Protege e mantém, Implementa controles, Não autoriza); Auditor (Verifica controles, Não autoriza); Gestor do usuário (Solicita acessos, Não autoriza); Usuário (Utiliza a informação, Não autoriza próprio acesso)
Alternativa A — ❌ Incorreta
O auditor não autoriza acessos; ele realiza auditorias independentes para verificar se os controles estão funcionando adequadamente. Sua função é de avaliação e não de aprovação de permissões.
Alternativa B — ❌ Incorreta
O custodiante do recurso (guardião) é responsável por proteger e manter a informação, implementando os controles definidos, mas não autoriza o acesso. Ele executa as regras, não as estabelece. Essa é a pegadinha clássica: confundir o guardião com o dono.
NÃO CAIA NESSA!
A banca troca o papel do custodiante pelo do gestor. Lembre-se: o gestor da informação é o proprietário; o custodiante é quem opera a guarda. Na hora da prova, associe "autorizar" sempre ao "gestor".
Alternativa C — ✅ Correta ⟵ GABARITO
O gestor da informação (proprietário da informação) é a pessoa ou função que detém a responsabilidade primária sobre o ativo de informação. Cabe a ele classificar a informação, definir os critérios de acesso e autorizar ou negar permissões aos usuários. Esse papel está alinhado com os modelos de governança de segurança da informação (ex.: ISO 27001, que atribui ao proprietário a aprovação de regras de acesso).
Alternativa D — ❌ Incorreta
O gestor do usuário (gerente de linha) pode solicitar acessos para sua equipe, mas a decisão final de autorizar cabe ao gestor da informação. A função dele é gerencial, não de aprovação de segurança.
Alternativa E — ❌ Incorreta
O usuário é quem utiliza a informação após autorização. Ele não pode autorizar seu próprio acesso; isso feriria o princípio da segregação de funções e o controle de acesso.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)