Pular para o conteúdo principal

Questão de Arquitetura de Software — Conceitos Básicos em Arquitetura de Software — CESGRANRIO 2023

Arquitetura de SoftwareConceitos Básicos em Arquitetura de Software
Código
cg019912
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Como parte do gerenciamento de usuários, na NBR ISO 27002:2013, é recomendado o estabelecimento de controles para assegurar acesso de usuário autorizado e para prevenir acesso não autorizado a sistemas e serviços.Dentre esses controles, está o gerenciamento de
  1. Amudança e capacidade
  2. Bdireitos de acesso privilegiado
  3. Ccópias de segurança das informações
  4. Dmudanças em pacotes de software
  5. Emudanças para serviços com fornecedores
Revelar gabarito e comentário

GabaritoB — direitos de acesso privilegiado

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

NBR ISO 27002:2013 – Gerenciamento de Usuários e Controles de Acesso

Gabarito: letra B. A NBR ISO 27002:2013, no âmbito do gerenciamento de usuários, recomenda controles específicos para garantir acesso autorizado e impedir acessos não autorizados. Entre esses controles, o gerenciamento de direitos de acesso privilegiado é explicitamente previsto, visando controlar contas com privilégios elevados que representam maior risco.

A banca testa o conhecimento dos controles da norma diretamente relacionados ao controle de acesso de usuários, distinguindo-os de outros controles (como backup, gestão de mudanças, etc.).

Alternativa A — ❌ Incorreta

Mudança e capacidade referem-se a controles de gestão de capacidade e de mudanças, não ao gerenciamento de acesso de usuários propriamente dito.

Alternativa B — ✅ Correta ⟵ GABARITO

O gerenciamento de direitos de acesso privilegiado é um controle essencial na seção de controle de acesso da ISO 27002, voltado a restringir e monitorar o uso de contas administrativas e outros privilégios especiais.

Alternativa C — ❌ Incorreta

Cópias de segurança das informações são um controle de backup e recuperação, não um controle de acesso de usuários.

Alternativa D — ❌ Incorreta

Mudanças em pacotes de software fazem parte da gestão de mudanças, não do gerenciamento de acesso.

Alternativa E — ❌ Incorreta

Mudanças para serviços com fornecedores pertencem ao controle de relacionamento com fornecedores, fora do escopo de gerenciamento de usuários.

PEGA ESSA DICA!

Ao estudar a ISO 27002, foque nos controles da seção 9 (Controle de Acesso) — especialmente 9.2 (Gerenciamento de Acesso de Usuário) — e memorize os exemplos de controles exigidos, como direitos de acesso privilegiado. Isso aparece com frequência em provas de segurança da informação.

Gabarito: letra B

Link permanente: /questoes/cg019912