Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — CESPE / CEBRASPE 2025

Segurança da InformaçãoControles de segurança
Código
ce214637
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-RJ
Ano
2025
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual (3ª Categoria) - Conhecimentos Específicos I
Assinale a opção em que é citado o processo que, no gerenciamento de identidade e acesso, corresponde à criação e ao gerenciamento de contas de usuário, incluindo-se a especificação dos usuários e dos recursos a que eles têm acesso bem como a atribuição de permissões e níveis de acesso.
  1. Acontrole de acesso
  2. Bprovisionamento de usuários
  3. Cfederação de identidade
  4. Dautenticação de usuários
  5. Eautorização de usuários
Revelar gabarito e comentário

GabaritoB — provisionamento de usuários

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gerenciamento de Identidade e Acesso – Provisionamento de Usuários

Gabarito: letra B. O provisionamento de usuários (user provisioning) é o processo de criação, gerenciamento e atribuição de permissões de contas de usuário, incluindo a especificação de usuários e recursos, bem como a atribuição de níveis de acesso – exatamente como descrito no enunciado. As demais alternativas referem-se a outros componentes do IAM: autenticação (verificação de identidade), autorização (definição de permissões), federação (vinculação de identidades entre domínios) e controle de acesso (conceito mais amplo que engloba todos esses processos).

Alternativa A – ❌ Incorreta

Controle de acesso é o termo genérico que envolve as políticas e mecanismos para restringir acesso a recursos, mas não se limita à criação e gerenciamento de contas. A descrição do enunciado foca na fase de provisionamento, que é anterior à aplicação do controle de acesso em si.

Alternativa B – ✅ Correta ⟵ GABARITO

O provisionamento de usuários (user provisioning) é o processo que abrange desde a criação da conta até a definição de permissões e níveis de acesso. É a resposta direta ao que foi perguntado.

Alternativa C – ❌ Incorreta

A federação de identidade permite que identidades sejam compartilhadas entre sistemas confiáveis (ex.: SSO), mas não envolve a criação e gerenciamento local de contas de usuário.

Alternativa D – ❌ Incorreta

Autenticação é a verificação da identidade do usuário (ex.: senha, biometria). Ela ocorre após a conta ser criada e não abrange o gerenciamento de permissões.

Alternativa E – ❌ Incorreta

Autorização define o que o usuário autenticado pode fazer (leitura, escrita, etc.), mas não inclui a criação da conta ou a especificação de quais usuários terão acesso.

PEGA ESSA DICA!

Na prova de segurança da informação, memorize a distinção entre os quatro conceitos-chave do IAM:

  • Provisionamento: criação e gerenciamento de contas e permissões.

  • Autenticação: verificação de quem é o usuário.

  • Autorização: definição do que ele pode fazer.

  • Federação: vinculação de identidades entre sistemas.

Uma tabela pode ajudar:

Processo

Descrição

Provisionamento

Criação, manutenção e atribuição de permissões

Autenticação

Verificação de identidade

Autorização

Permissões após autenticação

Federação

Compartilhamento de identidade entre domínios

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra B.

Link permanente: /questoes/ce214637