Responsável pelo Gerenciamento de Autorizações de Acesso Lógico
Gabarito: letra B. Segundo os princípios de segurança da informação, o gestor da informação é o responsável por gerenciar as autorizações de acesso lógico. Esse papel está diretamente associado à definição de quem pode acessar quais recursos, conforme detalhado no documento de referência sobre segurança de acesso lógico.
A questão testa o conhecimento sobre os papéis e responsabilidades na segurança da informação. O documento que detalha os princípios estabelece claramente que o gestor da informação é quem gerencia as autorizações. As demais alternativas representam papéis distintos nesse contexto.
Alternativa A — ❌ Incorreta
Atribui a responsabilidade ao gestor de processo. Esse profissional é responsável pelo fluxo e eficiência dos processos de negócio, não pela gestão de autorizações de acesso lógico. A função de autorizar acessos cabe ao gestor da informação.
Alternativa B — ✅ Correta ⟵ GABARITO
O gestor da informação é o proprietário dos dados e o responsável por definir e gerenciar as permissões de acesso, garantindo que apenas usuários autorizados possam acessar os recursos de acordo com as políticas de segurança. O documento de segurança da informação explicita essa atribuição.
Alternativa C — ❌ Incorreta
O usuário é o sujeito que solicita acesso, não o responsável por gerenciá-lo. Ele pode ter privilégios, mas a gestão das autorizações é papel do gestor da informação.
Alternativa D — ❌ Incorreta
O gestor do usuário (superior hierárquico) pode aprovar solicitações de acesso, mas não é o responsável técnico pelo gerenciamento das autorizações. Essa responsabilidade recai sobre o gestor da informação.
Alternativa E — ❌ Incorreta
O custodiante do recurso (custodian) é quem mantém a guarda física ou lógica dos ativos, mas não decide sobre as autorizações de acesso. A decisão sobre quem acessa é do gestor da informação.
Conclusão: A única alternativa que corresponde ao papel descrito no documento é o gestor da informação, confirmando o gabarito B.
MNEMÔNICOCID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)