Pular para o conteúdo principal

Questão de Arquitetura de Software — Conceitos Básicos em Arquitetura de Software — CESGRANRIO 2023

Arquitetura de SoftwareConceitos Básicos em Arquitetura de Software
Código
cg019483
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 7: Análise de Sistemas - Sap - Finanças e Contabilidade
Na realização do desenho de perfil de usuário no SAP, deve-se tomar cuidado para evitar a situação de conceder permissões muito amplas para acesso a conjuntos de funções que possam gerar conflitos. Um exemplo de uma situação desse tipo seria permitir acesso à transação de Criação de Fornecedores e também à funcionalidade de Pagar Fornecedores, que pode gerar um evento de criação de um fornecedor não autorizado.Esse tipo de situação de conflito é reconhecido no SAP pela sigla
  1. ARsK
  2. BSoD
  3. CGRC
  4. DT-Code
  5. EChMng
Revelar gabarito e comentário

GabaritoB — SoD

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

SAP Segurança: Segregação de Funções (SoD)

Gabarito: letra B. A sigla SoD (Segregation of Duties) é o conceito de segurança que identifica conflitos de permissão como o do enunciado, onde um mesmo usuário pode criar e pagar fornecedores, gerando risco de fraude. As demais siglas não se referem diretamente a esse tipo de conflito.

A banca testa o conhecimento de siglas fundamentais do ecossistema SAP. A situação descrita – conceder permissões conflitantes que permitem criar e pagar um fornecedor – é o exemplo clássico de violação da segregação de funções. O SAP possui ferramentas e conceitos para detectar e evitar tais combinações de autorizações.

NÃO CAIA NESSA!

O aluno pode confundir SoD com GRC (Governance, Risk and Compliance). Embora o GRC seja o guarda-chuva que abrange políticas de governança e riscos, a sigla específica para o conflito de permissões conflitantes no SAP é SoD. O GRC é mais amplo; o SoD é o controle que lida diretamente com a separação de tarefas críticas. Na dúvida, lembre-se: "Segregation of Duties" = separar para não fraudar.

Sigla

Conceito

Relação com o Conflito Descrito

SoD

Segregação de Funções (Segregation of Duties)

Direta – identifica conflitos de permissão como criar e pagar fornecedores

GRC

Governança, Risco e Compliance (Governance, Risk and Compliance)

Indireta – plataforma ampla que pode conter controles de SoD, mas não é a sigla específica do conflito

RsK

Risco (Risk)

Nenhuma – não é sigla padrão SAP para conflitos de permissão

T-Code

Código de Transação (Transaction Code)

Nenhuma – é apenas um identificador de transação, não um conceito de segurança

ChMng

Gerenciamento de Mudanças (Change Management)

Nenhuma – refere-se a controle de alterações, não a conflitos de permissão

Conflito de permissões (SAP)
  • 1SoD (Segregation of Duties)
    • Criação de fornecedor
    • Pagamento de fornecedor
    • Risco de fraude
  • 2GRC (guarda-chuva)
    • Governança
    • Risco
    • Compliance
LEVEL · soulevel.com.br

Alternativa A — ❌ Incorreta

RsK (Risk) não é uma sigla padrão do SAP para descrever conflitos de permissão. Pode ser uma abreviação genérica de risco, mas não é o termo técnico consagrado para a situação de permissões conflitantes.

Alternativa B — ✅ Correta ⟵ GABARITO

SoD (Segregation of Duties – Segregação de Funções) é o princípio de segurança que exige que tarefas críticas sejam divididas entre diferentes usuários para evitar fraudes. No SAP, a violação ocorre quando um mesmo perfil concede acesso simultâneo a transações como Criação de Fornecedores (FK01) e Pagamento de Fornecedores (F110), permitindo que um usuário crie um fornecedor fantasma e realize pagamentos.

Alternativa C — ❌ Incorreta

GRC (Governance, Risk and Compliance) é uma plataforma maior que inclui módulos de controle de acessos, riscos e compliance. Embora o GRC possa conter funcionalidades de SoD, a sigla que nomeia diretamente o conflito de permissões conflitantes não é GRC, mas SoD. GRC é o guarda-chuva; SoD é o conceito específico.

Alternativa D — ❌ Incorreta

T-Code é a abreviação de Transaction Code, que identifica uma transação no SAP (ex.: FK01, F110). Não é uma sigla para conflitos de permissão, mas sim o código que dá acesso à funcionalidade. O conflito ocorre quando um perfil contém T-Codes que deveriam estar segregados.

Alternativa E — ❌ Incorreta

ChMng (Change Management) refere-se ao processo de gerenciamento de mudanças em sistemas, como alterações de configuração ou transporte de requisições. Não está relacionado ao conflito de permissões entre transações.

Conclusão: A resposta correta é a letra B (SoD). Memorize: SoD = segregação de funções para evitar fraudes; GRC = governança, risco e compliance (mais amplo).

NÃO CAIA NESSA!

Em provas sobre SAP, decore as siglas: SoD (conflito de permissões), GRC (governança), T-Code (código de transação). A banca costuma trocar SoD por GRC ou por siglas genéricas. Sempre que o enunciado descrever permissões conflitantes (ex.: criar e pagar), a resposta será SoD.

Link permanente: /questoes/cg019483