Segregação de Funções – Controle de Segurança
Gabarito: ✅ Certo. A segregação de funções é uma prática amplamente recomendada por normas de segurança da informação, como a ISO/IEC 27002, e tem por objetivo reduzir riscos de fraudes e erros ao distribuir responsabilidades entre diferentes pessoas, evitando que um único indivíduo detenha controle completo sobre um processo crítico.
A afirmativa está em consonância com os controles organizacionais previstos na ISO/IEC 27002:2022, que no tópico "Organização da Segurança da Informação" define papéis, responsabilidades e a própria segregação de funções como medida para mitigar riscos. O princípio também é basilar nos sistemas de controle interno e na governança corporativa: ao separar funções como autorização, execução e verificação, cria-se uma barreira contra conflitos de interesse e ações fraudulentas.
Portanto, a assertiva reproduz corretamente uma das práticas mais consolidadas da segurança da informação.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
✅ CERTO