Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FCC 2022

Segurança da InformaçãoControles de segurança
Código
fc063751
Banca
FCC
Órgão
TJ-CE
Ano
2022
Cargo
Analista Judiciário - Ciência da Computação - Infraestrutura de TI
Com relação à gestão de usuários, a Resolução nº 396/2021 afirma que cada órgão do Poder Judiciário, com exceção do Supremo Tribunal Federal (STF), deverá implementar a gestão de usuários de sistemas informatizados composta de gerenciamento de
  1. Asenhas, de dados e de privilégios.
  2. Bidentidades, de permissões e de perfis.
  3. Cidentidades, de acessos e de privilégios.
  4. Dpermissões, de credenciais e de informações.
  5. Eativos de informação, de acessos e de privilégios.
Revelar gabarito e comentário

GabaritoC — identidades, de acessos e de privilégios.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Gestão de Usuários – Resolução nº 396/2021

Gabarito: letra C. A Resolução nº 396/2021 determina que, no âmbito do Poder Judiciário (com exceção do STF), a gestão de usuários de sistemas informatizados deve ser composta pelo gerenciamento de identidades, acessos e privilégios. As demais alternativas apresentam combinações que não correspondem exatamente ao texto da norma.

A questão exige memorização literal do dispositivo, que é específico para o Judiciário. Vejamos cada alternativa:

Alternativa A — ❌ Incorreta

Troca "identidades" por "senhas" e "acessos" por "dados". Senhas são parte da autenticação, mas não abrangem o conceito amplo de identidade; dados não são um componente central da gestão de usuários na resolução.

Alternativa B — ❌ Incorreta

Substitui "acessos" por "permissões" e "privilégios" por "perfis". Embora relacionados, os termos da norma são acessos e privilégios, não permissões e perfis. A resolução usa linguagem própria.

Alternativa C — ✅ Correta ⟵ GABARITO

Exatamente os três componentes: identidades, acessos e privilégios. Conforme a Resolução nº 396/2021.

Alternativa D — ❌ Incorreta

Apresenta "permissões", "credenciais" e "informações". Nenhum desses termos coincide com os previstos na norma. Credenciais são um subconjunto da identidade, mas não estão no rol.

Alternativa E — ❌ Incorreta

Inclui "ativos de informação", que é um conceito mais amplo de segurança, não restrito à gestão de usuários. A resolução não menciona ativos nesse contexto.

PEGA ESSA DICA!

Para questões que cobram literalidade de resoluções ou leis, o melhor método é a leitura direta do texto normativo. No caso da Resolução nº 396/2021, grave a tríade: identidades, acessos e privilégios – sempre nessa ordem. Em provas de tribunais, esse tipo de cobrança é comum.

MNEMÔNICO
CID
CConfidencialidade (dados acessíveis só a quem é autorizado)IIntegridade (dados exatos, consistentes e não alterados indevidamente)DDisponibilidade (informação/sistemas acessíveis quando necessário)
Segurança da Informação - Princípios/Tríade CID

Gabarito: letra C – gerenciamento de identidades, acessos e privilégios.

Link permanente: /questoes/fc063751