Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce169112
Banca
CESPE / CEBRASPE
Órgão
CAGEPA - PB
Ano
2024
Nível
Médio
Cargo
Técnico em Informática
Na segurança da informação, o responsável por autorizar o acesso às informações da organização é o
  1. Aauditor.
  2. Bcustodiante do recurso.
  3. Cgestor da informação.
  4. Dgestor do usuário.
  5. Eusuário.
Revelar gabarito e comentário

GabaritoC — gestor da informação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Papéis e Responsabilidades na Segurança da Informação

Gabarito: letra C. O gestor da informação (proprietário da informação) é o responsável por autorizar o acesso aos ativos de informação da organização, conforme as melhores práticas de governança de segurança. Na estrutura clássica de papéis (proprietário, custodiante, usuário), cabe ao gestor definir quem pode acessar e com quais permissões. As demais alternativas confundem as atribuições.

1Gestor da informação (proprietário)
Autoriza o acesso
Classifica a informação
Define permissões
2Custodiante (guardião)
Protege e mantém
Implementa controles
Não autoriza
3Auditor
Verifica controles
Não autoriza
4Gestor do usuário
Solicita acessos
Não autoriza
5Usuário
Utiliza a informação
Não autoriza próprio acesso
Papéis na segurança da informação
LEVELsoulevel.com.br
Papéis na segurança da informação: Gestor da informação (proprietário) (Autoriza o acesso, Classifica a informação, Define permissões); Custodiante (guardião) (Protege e mantém, Implementa controles, Não autoriza); Auditor (Verifica controles, Não autoriza); Gestor do usuário (Solicita acessos, Não autoriza); Usuário (Utiliza a informação, Não autoriza próprio acesso)

Alternativa A — ❌ Incorreta

O auditor não autoriza acessos; ele realiza auditorias independentes para verificar se os controles estão funcionando adequadamente. Sua função é de avaliação e não de aprovação de permissões.

Alternativa B — ❌ Incorreta

O custodiante do recurso (guardião) é responsável por proteger e manter a informação, implementando os controles definidos, mas não autoriza o acesso. Ele executa as regras, não as estabelece. Essa é a pegadinha clássica: confundir o guardião com o dono.

NÃO CAIA NESSA!

A banca troca o papel do custodiante pelo do gestor. Lembre-se: o gestor da informação é o proprietário; o custodiante é quem opera a guarda. Na hora da prova, associe "autorizar" sempre ao "gestor".

Alternativa C — ✅ Correta ⟵ GABARITO

O gestor da informação (proprietário da informação) é a pessoa ou função que detém a responsabilidade primária sobre o ativo de informação. Cabe a ele classificar a informação, definir os critérios de acesso e autorizar ou negar permissões aos usuários. Esse papel está alinhado com os modelos de governança de segurança da informação (ex.: ISO 27001, que atribui ao proprietário a aprovação de regras de acesso).

Alternativa D — ❌ Incorreta

O gestor do usuário (gerente de linha) pode solicitar acessos para sua equipe, mas a decisão final de autorizar cabe ao gestor da informação. A função dele é gerencial, não de aprovação de segurança.

Alternativa E — ❌ Incorreta

O usuário é quem utiliza a informação após autorização. Ele não pode autorizar seu próprio acesso; isso feriria o princípio da segregação de funções e o controle de acesso.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C.

Link permanente: /questoes/ce169112