Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2025
Segurança da Informação›Conceitos Básicos em Segurança da Informação
Código
ce196725
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Médio
Cargo
Técnico de Sistemas de Saneamento - Especialidade: Técnico de Telecomunicação
Nos procedimentos de controle de acesso, o princípio que estabelece que uma entidade só tenha acesso às informações a ela necessárias para a execução de suas tarefas é denominado
Anecessidade de uso.
Bpremissa de menor privilégio.
Crotulagem de informações.
Dpermissionamento de usuários.
Enecessidade de conhecer.
Revelar gabarito e comentário▾
GabaritoE — necessidade de conhecer.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Acesso – Necessidade de Conhecer
Gabarito: letra E. O princípio que limita o acesso de uma entidade apenas às informações estritamente necessárias para a execução de suas tarefas é o princípio da necessidade de conhecer (need-to-know). Esse princípio é distinto do menor privilégio (least privilege), embora ambos estejam relacionados ao controle de acesso. O menor privilégio trata de conceder as permissões mínimas necessárias para um usuário ou processo, enquanto a necessidade de conhecer foca no acesso à informação propriamente dita.
A questão testa a diferenciação entre esses dois conceitos fundamentais da segurança da informação.
NÃO CAIA NESSA!
A banca explora a confusão clássica entre "necessidade de conhecer" e "menor privilégio". Embora estejam relacionados, eles não são sinônimos: o primeiro diz respeito ao acesso à informação; o segundo, às permissões de execução. O enunciado cita "acesso às informações", o que remete diretamente à necessidade de conhecer.
Alternativa A — ❌ Incorreta
"Necessidade de uso" não é um princípio consagrado na segurança da informação. Trata-se de um termo genérico que não corresponde ao conceito descrito.
Alternativa B — ❌ Incorreta
"Premissa de menor privilégio" (ou princípio do menor privilégio) determina que um usuário ou processo deve ter apenas os privilégios mínimos necessários para realizar suas funções. Embora similar, o foco está nas permissões de acesso a recursos (como executar programas, alterar configurações), e não especificamente no acesso à informação. O enunciado menciona "acesso às informações", o que é mais preciso para a necessidade de conhecer.
Alternativa C — ❌ Incorreta
"Rotulagem de informações" refere-se à classificação e marcação de dados (ex.: confidencial, interno, público). Não é um princípio de controle de acesso, mas um mecanismo de apoio.
Alternativa D — ❌ Incorreta
"Permissionamento de usuários" é um termo operacional que designa a atribuição de permissões. Não se trata de um princípio formal de segurança.
Alternativa E — ✅ Correta ⟵ GABARITO
O princípio da necessidade de conhecer estabelece que uma entidade (pessoa, sistema, processo) deve ter acesso somente às informações indispensáveis para o desempenho de suas atribuições. Esse conceito é amplamente adotado em controles de acesso e políticas de segurança da informação.
PEGA ESSA DICA!
Para fixar: associar "necessidade de conhecer" à informação (precisa saber aquilo); e "menor privilégio" aos recursos (programas, arquivos, comandos). Na prova, veja se o foco está no acesso ao dado ou na permissão de execução.
MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)