Questão de Arquitetura de Software — Conceitos Básicos em Arquitetura de Software — CESGRANRIO 2023
Arquitetura de Software›Conceitos Básicos em Arquitetura de Software
Código
cg019483
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase 7: Análise de Sistemas - Sap - Finanças e Contabilidade
Na realização do desenho de perfil de usuário no SAP, deve-se tomar cuidado para evitar a situação de conceder permissões muito amplas para acesso a conjuntos de funções que possam gerar conflitos. Um exemplo de uma situação desse tipo seria permitir acesso à transação de Criação de Fornecedores e também à funcionalidade de Pagar Fornecedores, que pode gerar um evento de criação de um fornecedor não autorizado.Esse tipo de situação de conflito é reconhecido no SAP pela sigla
ARsK
BSoD
CGRC
DT-Code
EChMng
Revelar gabarito e comentário▾
GabaritoB — SoD
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
SAP Segurança: Segregação de Funções (SoD)
Gabarito: letra B. A sigla SoD (Segregation of Duties) é o conceito de segurança que identifica conflitos de permissão como o do enunciado, onde um mesmo usuário pode criar e pagar fornecedores, gerando risco de fraude. As demais siglas não se referem diretamente a esse tipo de conflito.
A banca testa o conhecimento de siglas fundamentais do ecossistema SAP. A situação descrita – conceder permissões conflitantes que permitem criar e pagar um fornecedor – é o exemplo clássico de violação da segregação de funções. O SAP possui ferramentas e conceitos para detectar e evitar tais combinações de autorizações.
NÃO CAIA NESSA!
O aluno pode confundir SoD com GRC (Governance, Risk and Compliance). Embora o GRC seja o guarda-chuva que abrange políticas de governança e riscos, a sigla específica para o conflito de permissões conflitantes no SAP é SoD. O GRC é mais amplo; o SoD é o controle que lida diretamente com a separação de tarefas críticas. Na dúvida, lembre-se: "Segregation of Duties" = separar para não fraudar.
Sigla
Conceito
Relação com o Conflito Descrito
SoD
Segregação de Funções (Segregation of Duties)
Direta – identifica conflitos de permissão como criar e pagar fornecedores
GRC
Governança, Risco e Compliance (Governance, Risk and Compliance)
Indireta – plataforma ampla que pode conter controles de SoD, mas não é a sigla específica do conflito
RsK
Risco (Risk)
Nenhuma – não é sigla padrão SAP para conflitos de permissão
T-Code
Código de Transação (Transaction Code)
Nenhuma – é apenas um identificador de transação, não um conceito de segurança
ChMng
Gerenciamento de Mudanças (Change Management)
Nenhuma – refere-se a controle de alterações, não a conflitos de permissão
Conflito de permissões (SAP)
1SoD (Segregation of Duties)
Criação de fornecedor
Pagamento de fornecedor
Risco de fraude
2GRC (guarda-chuva)
Governança
Risco
Compliance
LEVEL · soulevel.com.br
Alternativa A — ❌ Incorreta
RsK (Risk) não é uma sigla padrão do SAP para descrever conflitos de permissão. Pode ser uma abreviação genérica de risco, mas não é o termo técnico consagrado para a situação de permissões conflitantes.
Alternativa B — ✅ Correta ⟵ GABARITO
SoD (Segregation of Duties – Segregação de Funções) é o princípio de segurança que exige que tarefas críticas sejam divididas entre diferentes usuários para evitar fraudes. No SAP, a violação ocorre quando um mesmo perfil concede acesso simultâneo a transações como Criação de Fornecedores (FK01) e Pagamento de Fornecedores (F110), permitindo que um usuário crie um fornecedor fantasma e realize pagamentos.
Alternativa C — ❌ Incorreta
GRC (Governance, Risk and Compliance) é uma plataforma maior que inclui módulos de controle de acessos, riscos e compliance. Embora o GRC possa conter funcionalidades de SoD, a sigla que nomeia diretamente o conflito de permissões conflitantes não é GRC, mas SoD. GRC é o guarda-chuva; SoD é o conceito específico.
Alternativa D — ❌ Incorreta
T-Code é a abreviação de Transaction Code, que identifica uma transação no SAP (ex.: FK01, F110). Não é uma sigla para conflitos de permissão, mas sim o código que dá acesso à funcionalidade. O conflito ocorre quando um perfil contém T-Codes que deveriam estar segregados.
Alternativa E — ❌ Incorreta
ChMng (Change Management) refere-se ao processo de gerenciamento de mudanças em sistemas, como alterações de configuração ou transporte de requisições. Não está relacionado ao conflito de permissões entre transações.
Conclusão: A resposta correta é a letra B (SoD). Memorize: SoD = segregação de funções para evitar fraudes; GRC = governança, risco e compliance (mais amplo).
NÃO CAIA NESSA!
Em provas sobre SAP, decore as siglas: SoD (conflito de permissões), GRC (governança), T-Code (código de transação). A banca costuma trocar SoD por GRC ou por siglas genéricas. Sempre que o enunciado descrever permissões conflitantes (ex.: criar e pagar), a resposta será SoD.