Questão de Banco de Dados — SQL — CESPE / CEBRASPE 2026
Banco de Dados›SQL
Código
ce227872
Banca
CESPE / CEBRASPE
Órgão
SEFAZ-PR
Ano
2026
Nível
Médio
Cargo
Agente Fazendário Estadual - Função: Profissional de Tecnologia da Informação
Em sistemas de gerenciamento de bancos de dados que seguem o padrão SQL, os mecanismos de autorização permitem controlar o acesso de usuários e roles a objetos e dados. A respeito das formas de autorização suportadas em bancos de dados relacionais, julgue os itens a seguir.I O comando GRANT é utilizado para conceder privilégios de acesso, e a cláusula WITH GRANT OPTION permite que o destinatário repasse o privilégio a outros usuários.II O privilégio REFERENCES é exigido para a criação de chaves estrangeiras ou restrições CHECK que referenciem outra relação.III O conceito de roles permite a atribuição de privilégios a grupos lógicos de usuários, podendo haver herança de privilégios entre roles.IV O mecanismo de autorização em nível de linha — como o VPD (virtual private database) do Oracle — permite restringir o acesso a tuplas específicas de uma relação, aplicando automaticamente predicados baseados no usuário da sessão.Em qualquer implementação SQL padrão, as autorizações podem ser concedidas sobre tuplas individuais, sem necessidade de extensões específicas do SGBD.Estão certos apenas os itens
AI e II.
BIV e V.
CI, III e V.
DI, II, III e IV.
EII, III, IV e V.
Revelar gabarito e comentário▾
GabaritoD — I, II, III e IV.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Autorização em SQL (GRANT, REVOKE, roles, row-level security)
Gabarito: alternativa D — estão corretos os itens I, II, III e IV. O padrão SQL define comandos DCL (GRANT/REVOKE) para conceder/revogar privilégios em objetos, roles para agrupar privilégios, e o privilégio REFERENCES é necessário para criar chaves estrangeiras. Autorização em nível de linha (ex.: VPD do Oracle) é recurso proprietário, não previsto no padrão SQL — por isso o item V é falso.
A banca testa o conhecimento sobre comandos de controle de acesso (DCL) e diferencia o que é padrão do que é extensão de SGBD.
Item I — ✅ Correto
O comando GRANT de fato é a instrução padrão para conceder privilégios (SELECT, INSERT, etc.) sobre objetos do banco de dados. A cláusula WITH GRANT OPTION permite que o beneficiário repasse o mesmo privilégio a outros usuários, criando uma cadeia de concessões. Essa é uma característica definida no padrão SQL.
Item II — ✅ Correto
O privilégio REFERENCES é obrigatório para que um usuário crie restrições de chave estrangeira (FOREIGN KEY) ou restrições CHECK que façam referência a colunas de outra tabela. Sem esse privilégio na tabela referenciada, o comando CREATE TABLE ou ALTER TABLE que use essas restrições é negado. É um dos privilégios de objeto do padrão SQL.
Item III — ✅ Correto
Roles são objetos que agrupam privilégios, permitindo que conjuntos de permissões sejam atribuídos a múltiplos usuários de forma centralizada. Roles podem herdar privilégios de outras roles, formando uma hierarquia. Esse mecanismo simplifica a administração de permissões e é parte do padrão SQL (ex.: CREATE ROLE, GRANT role TO user).
Item IV — ✅ Correto
Mecanismos de autorização em nível de linha, como o VPD (Virtual Private Database) do Oracle ou Row-Level Security do PostgreSQL, aplicam predicados automaticamente às consultas e comandos DML, filtrando tuplas conforme o usuário da sessão. Embora não façam parte do padrão SQL básico, a descrição do item está correta quanto ao funcionamento dessas ferramentas proprietárias.
Item V — ❌ Incorreto
Afirmar que "em qualquer implementação SQL padrão, as autorizações podem ser concedidas sobre tuplas individuais" é falso. O padrão SQL (até SQL:2016) prevê privilégios apenas sobre objetos inteiros (tabelas, views, colunas, etc.), não sobre linhas específicas. Recursos como VPD são extensões proprietárias. Portanto, a generalização do item é incorreta.
Conclusão: corretos os itens I, II, III e IV. Logo, a alternativa que corresponde é a D.
NÃO CAIA NESSA!
Na prova, lembre-se de que autorização em nível de linha (row-level security) é recurso avançado e proprietário — não confunda com o padrão SQL, que só concede privilégios sobre objetos completos. Questões do CESPE costumam cobrar essa distinção.