Segurança em SGBD: auditoria, criptografia e controle de acesso
Gabarito: E (Errado). A afirmativa está incorreta porque, embora auditorias de acesso e criptografia sejam medidas importantes de segurança, elas não são suficientes para garantir a proteção de dados sensíveis na ausência de controle de acesso granular. O controle de acesso granular (permissões em nível de linha, coluna ou função) é essencial para evitar que usuários autorizados acessem dados que não lhes competem, mesmo que tenham credenciais válidas.
A segurança de dados em SGBD é multicamadas: autenticação (quem é o usuário), autorização (o que ele pode acessar), auditoria (registro das ações) e criptografia (proteção dos dados em repouso/trânsito). A auditoria apenas registra acessos, mas não os impede. A criptografia impede a leitura por quem não possui a chave, mas se o usuário legítimo (com chave de descriptografia) tiver acesso irrestrito a todo o banco, poderá acessar dados sensíveis indevidamente. Sem controle de acesso granular, um usuário com permissão de leitura em toda a tabela poderia consultar dados que deveriam ser restritos a um grupo específico.
Portanto, a afirmação de que "auditorias e criptografia são suficientes" é uma generalização indevida, ignorando a necessidade da autorização granular. A segurança efetiva combina todos esses mecanismos.
✅ ERRADO.