Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2024

Segurança da InformaçãoControles de segurança
Código
ce176107
Banca
CESPE / CEBRASPE
Órgão
LNA
Ano
2024
Nível
Superior
Cargo
Tecnologista – Especialidade: Infraestrutura de Redes
Conforme o documento que detalha os princípios da segurança da informação em relação ao acesso lógico, o responsável pelo gerenciamento das autorizações de acesso é o
  1. Agestor de processo.
  2. Bgestor da informação.
  3. Cusuário.
  4. Dgestor do usuário.
  5. Ecustodiante do recurso.
Revelar gabarito e comentário

GabaritoB — gestor da informação.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Responsável pelo Gerenciamento de Autorizações de Acesso Lógico

Gabarito: letra B. Segundo os princípios de segurança da informação, o gestor da informação é o responsável por gerenciar as autorizações de acesso lógico. Esse papel está diretamente associado à definição de quem pode acessar quais recursos, conforme detalhado no documento de referência sobre segurança de acesso lógico.

A questão testa o conhecimento sobre os papéis e responsabilidades na segurança da informação. O documento que detalha os princípios estabelece claramente que o gestor da informação é quem gerencia as autorizações. As demais alternativas representam papéis distintos nesse contexto.

Alternativa A — ❌ Incorreta

Atribui a responsabilidade ao gestor de processo. Esse profissional é responsável pelo fluxo e eficiência dos processos de negócio, não pela gestão de autorizações de acesso lógico. A função de autorizar acessos cabe ao gestor da informação.

Alternativa B — ✅ Correta ⟵ GABARITO

O gestor da informação é o proprietário dos dados e o responsável por definir e gerenciar as permissões de acesso, garantindo que apenas usuários autorizados possam acessar os recursos de acordo com as políticas de segurança. O documento de segurança da informação explicita essa atribuição.

Alternativa C — ❌ Incorreta

O usuário é o sujeito que solicita acesso, não o responsável por gerenciá-lo. Ele pode ter privilégios, mas a gestão das autorizações é papel do gestor da informação.

Alternativa D — ❌ Incorreta

O gestor do usuário (superior hierárquico) pode aprovar solicitações de acesso, mas não é o responsável técnico pelo gerenciamento das autorizações. Essa responsabilidade recai sobre o gestor da informação.

Alternativa E — ❌ Incorreta

O custodiante do recurso (custodian) é quem mantém a guarda física ou lógica dos ativos, mas não decide sobre as autorizações de acesso. A decisão sobre quem acessa é do gestor da informação.

Conclusão: A única alternativa que corresponde ao papel descrito no documento é o gestor da informação, confirmando o gabarito B.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Link permanente: /questoes/ce176107