Pular para o conteúdo principal

Questão de Segurança da Informação — Conceitos Básicos em Segurança da Informação — CESPE / CEBRASPE 2025

Segurança da InformaçãoConceitos Básicos em Segurança da Informação
Código
ce196725
Banca
CESPE / CEBRASPE
Órgão
CAESB-DF
Ano
2025
Nível
Médio
Cargo
Técnico de Sistemas de Saneamento - Especialidade: Técnico de Telecomunicação
Nos procedimentos de controle de acesso, o princípio que estabelece que uma entidade só tenha acesso às informações a ela necessárias para a execução de suas tarefas é denominado
  1. Anecessidade de uso.
  2. Bpremissa de menor privilégio.
  3. Crotulagem de informações.
  4. Dpermissionamento de usuários.
  5. Enecessidade de conhecer.
Revelar gabarito e comentário

GabaritoE — necessidade de conhecer.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso – Necessidade de Conhecer

Gabarito: letra E. O princípio que limita o acesso de uma entidade apenas às informações estritamente necessárias para a execução de suas tarefas é o princípio da necessidade de conhecer (need-to-know). Esse princípio é distinto do menor privilégio (least privilege), embora ambos estejam relacionados ao controle de acesso. O menor privilégio trata de conceder as permissões mínimas necessárias para um usuário ou processo, enquanto a necessidade de conhecer foca no acesso à informação propriamente dita.

A questão testa a diferenciação entre esses dois conceitos fundamentais da segurança da informação.

NÃO CAIA NESSA!

A banca explora a confusão clássica entre "necessidade de conhecer" e "menor privilégio". Embora estejam relacionados, eles não são sinônimos: o primeiro diz respeito ao acesso à informação; o segundo, às permissões de execução. O enunciado cita "acesso às informações", o que remete diretamente à necessidade de conhecer.

Alternativa A — ❌ Incorreta

"Necessidade de uso" não é um princípio consagrado na segurança da informação. Trata-se de um termo genérico que não corresponde ao conceito descrito.

Alternativa B — ❌ Incorreta

"Premissa de menor privilégio" (ou princípio do menor privilégio) determina que um usuário ou processo deve ter apenas os privilégios mínimos necessários para realizar suas funções. Embora similar, o foco está nas permissões de acesso a recursos (como executar programas, alterar configurações), e não especificamente no acesso à informação. O enunciado menciona "acesso às informações", o que é mais preciso para a necessidade de conhecer.

Alternativa C — ❌ Incorreta

"Rotulagem de informações" refere-se à classificação e marcação de dados (ex.: confidencial, interno, público). Não é um princípio de controle de acesso, mas um mecanismo de apoio.

Alternativa D — ❌ Incorreta

"Permissionamento de usuários" é um termo operacional que designa a atribuição de permissões. Não se trata de um princípio formal de segurança.

Alternativa E — ✅ Correta ⟵ GABARITO

O princípio da necessidade de conhecer estabelece que uma entidade (pessoa, sistema, processo) deve ter acesso somente às informações indispensáveis para o desempenho de suas atribuições. Esse conceito é amplamente adotado em controles de acesso e políticas de segurança da informação.

PEGA ESSA DICA!

Para fixar: associar "necessidade de conhecer" à informação (precisa saber aquilo); e "menor privilégio" aos recursos (programas, arquivos, comandos). Na prova, veja se o foco está no acesso ao dado ou na permissão de execução.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra E.

Link permanente: /questoes/ce196725