Questão de Arquitetura de Software — Conceitos Básicos em Arquitetura de Software — CESGRANRIO 2023
Arquitetura de Software›Conceitos Básicos em Arquitetura de Software
Código
cg019912
Banca
CESGRANRIO
Órgão
Transpetro
Ano
2023
Nível
Superior
Cargo
Profissional de Nível Superior - Junior: Ênfase: 5: Análise de Sistemas: Segurança Cibernética e da Informação
Como parte do gerenciamento de usuários, na NBR ISO 27002:2013, é recomendado o estabelecimento de controles para assegurar acesso de usuário autorizado e para prevenir acesso não autorizado a sistemas e serviços.Dentre esses controles, está o gerenciamento de
Amudança e capacidade
Bdireitos de acesso privilegiado
Ccópias de segurança das informações
Dmudanças em pacotes de software
Emudanças para serviços com fornecedores
Revelar gabarito e comentário▾
GabaritoB — direitos de acesso privilegiado
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
NBR ISO 27002:2013 – Gerenciamento de Usuários e Controles de Acesso
Gabarito: letra B. A NBR ISO 27002:2013, no âmbito do gerenciamento de usuários, recomenda controles específicos para garantir acesso autorizado e impedir acessos não autorizados. Entre esses controles, o gerenciamento de direitos de acesso privilegiado é explicitamente previsto, visando controlar contas com privilégios elevados que representam maior risco.
A banca testa o conhecimento dos controles da norma diretamente relacionados ao controle de acesso de usuários, distinguindo-os de outros controles (como backup, gestão de mudanças, etc.).
Alternativa A — ❌ Incorreta
Mudança e capacidade referem-se a controles de gestão de capacidade e de mudanças, não ao gerenciamento de acesso de usuários propriamente dito.
Alternativa B — ✅ Correta ⟵ GABARITO
O gerenciamento de direitos de acesso privilegiado é um controle essencial na seção de controle de acesso da ISO 27002, voltado a restringir e monitorar o uso de contas administrativas e outros privilégios especiais.
Alternativa C — ❌ Incorreta
Cópias de segurança das informações são um controle de backup e recuperação, não um controle de acesso de usuários.
Alternativa D — ❌ Incorreta
Mudanças em pacotes de software fazem parte da gestão de mudanças, não do gerenciamento de acesso.
Alternativa E — ❌ Incorreta
Mudanças para serviços com fornecedores pertencem ao controle de relacionamento com fornecedores, fora do escopo de gerenciamento de usuários.
PEGA ESSA DICA!
Ao estudar a ISO 27002, foque nos controles da seção 9 (Controle de Acesso) — especialmente 9.2 (Gerenciamento de Acesso de Usuário) — e memorize os exemplos de controles exigidos, como direitos de acesso privilegiado. Isso aparece com frequência em provas de segurança da informação.