Pular para o conteúdo principal

Questão de Segurança da Informação — Auditoria de Sistemas — FCC 2026

Segurança da InformaçãoAuditoria de Sistemas
Código
fc077307
Banca
FCC
Órgão
SEFAZ-SP
Ano
2026
Nível
Superior
Cargo
Auditor Fiscal da Receita Estadual - AFRE - Gestão Tributária - Conhecimentos Específicos (P3)
Uma Secretaria da Fazenda verificou que os acessos às declarações de contribuintes são registrados na mesma tabela de negócio, podem ser alterados por DBAs e que registros antigos são apagados para liberar espaço. A fiscalização pediu um redesenho que aumente a integridade e a rastreabilidade dos acessos às declarações, sem prejudicar a disponibilidade do sistema. Nesse cenário, o redesign que atente à exigência de integridade e rastreabilidade forte é
  1. Arestringir permissões de administrador a um grupo menor de DBAs e habilitar a auditoria nativa do SGBD apenas para eventos considerados críticos, mantendo o registro dos acessos às declarações na mesma tabela de negócio, com controles de acesso baseados em perfis e funções.
  2. Bconfigurar rotina de limpeza automática que exclua periodicamente os logs mais antigos, combinada com políticas de backup e restauração do banco, garantindo que o volume de dados de auditoria permaneça reduzido e o banco responda mais rapidamente às consultas de produção.
  3. Cimplementar trilhas de auditoria imutáveis e apenas de inclusão (append-only), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado do banco transacional.
  4. Dconsolidar dados de negócio e logs em uma única tabela particionada por período, ampliando a capacidade de armazenamento e aplicando triggers para impedir alterações manuais diretas, mantendo, porém, todos os registros no mesmo esquema lógico utilizado pelas transações operacionais.
  5. Eimplementar um job diário que exporta os logs para arquivo externo assinado digitalmente em servidor de arquivos dedicado, removendo em seguida os registros antigos da base transacional para otimizar desempenho e liberar espaço em disco no banco de dados principal.
Revelar gabarito e comentário

GabaritoC — implementar trilhas de auditoria imutáveis e apenas de inclusão (append-only), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado do banco transacional.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Trilhas de Auditoria – Integridade e Rastreabilidade

Gabarito: letra C. A alternativa C é a única que atende plenamente aos requisitos de integridade (dados não podem ser alterados) e rastreabilidade fortíssima (todos os acessos registrados sem perda), sem comprometer a disponibilidade do sistema transacional. Ela propõe trilhas de auditoria imutáveis, append-only (só inclusão), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado. Essa combinação garante que nenhum dado de auditoria seja alterado ou excluído (integridade), todos os eventos sejam registrados sequencialmente (rastreabilidade) e o banco de produção não seja impactado (disponibilidade).

A questão testa o conhecimento sobre boas práticas de auditoria em segurança da informação, especialmente a necessidade de trilhas de auditoria invioláveis e separadas do ambiente transacional. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) e o princípio de non-repudiation (irretratabilidade) são os alicerces.

Requisito

Alternativa C (Gabarito)

Alternativa A

Alternativa B

Alternativa D

Alternativa E

Integridade (dados não alteráveis)

Sim – registros imutáveis, assinados digitalmente

Não – DBA pode alterar registros na mesma tabela

Não – exclusão periódica quebra integridade histórica

Parcial – triggers impedem alteração, mas mesmo esquema lógico permite riscos

Não – exportação e remoção permitem perda/adulteração

Rastreabilidade (todos os acessos registrados sem perda)

Sim – append-only, sem exclusão

Parcial – auditoria nativa, mas sujeita a desativação

Não – exclusão periódica de logs antigos

Parcial – logs no mesmo esquema, mas sem garantia de imutabilidade total

Não – remoção de registros antigos quebra rastreabilidade

Disponibilidade (sistema transacional não prejudicado)

Sim – repositório segregado do banco transacional

Sim – mantém na mesma tabela, mas sem segregação

Sim – limpeza reduz volume, mas sacrifica rastreabilidade

Não – consolidação em única tabela pode impactar desempenho

Sim – exportação e remoção otimizam banco principal

1Integridade
Imutável (append-only)
Assinatura digital
Horário sincronizado
2Rastreabilidade
Todos os acessos registrados
Sem exclusão de logs
3Disponibilidade
Repositório segregado
Banco transacional não impactado
Trilha de auditoria
LEVELsoulevel.com.br
Trilha de auditoria: Integridade (Imutável (append-only), Assinatura digital, Horário sincronizado); Rastreabilidade (Todos os acessos registrados, Sem exclusão de logs); Disponibilidade (Repositório segregado, Banco transacional não impactado)

Alternativa A — ❌ Incorreta

Restringir permissões e habilitar auditoria nativa do SGBD, mas mantendo os registros na mesma tabela de negócio.

Erro específico: a auditoria nativa do SGBD pode ser desativada ou ter seus registros alterados por DBAs com privilégios elevados (eles têm acesso à tabela de log). Além disso, manter os registros na mesma tabela de negócio permite que um DBA mal-intencionado modifique ou apague os registros de auditoria. Não garante imutabilidade nem segregação.

Alternativa B — ❌ Incorreta

Configurar rotina de limpeza automática que exclua periodicamente logs antigos, combinada com backup.

Erro específico: a exclusão periódica de logs antigos quebra a rastreabilidade – perde-se o histórico de acessos. Backup não substitui a necessidade de uma trilha contínua e imutável. A disponibilidade se mantém, mas a integridade e rastreabilidade são sacrificadas.

Alternativa C — ✅ Correta ⟵ GABARITO

Implementar trilhas de auditoria imutáveis e apenas de inclusão (append-only), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado do banco transacional.

Por que está certa:

  • Imutabilidade (append-only + assinatura digital) garante que os registros não possam ser alterados ou excluídos – integridade.

  • Append-only (só inclusão) assegura que todos os acessos fiquem registrados, sem perda – rastreabilidade.

  • Repositório segregado evita impacto no banco transacional – disponibilidade.

  • Assinatura digital e horário sincronizado permitem verificar autenticidade e temporalidade dos registros.

Alternativa D — ❌ Incorreta

Consolidar dados e logs em uma única tabela particionada por período, com triggers para impedir alterações manuais.

Erro específico: DBAs ainda podem desabilitar triggers, alterar diretamente as páginas de dados ou modificar os registros. Compartilhar o mesmo esquema lógico com transações operacionais pode causar contenção e afetar a disponibilidade. A segregação é insuficiente.

Alternativa E — ❌ Incorreta

Exportar logs para arquivo externo assinado digitalmente diariamente e remover os registros antigos do banco transacional.

Erro específico: a remoção dos registros originais do banco quebra a rastreabilidade imediata e a auditoria em tempo real. Dependência de job diário e arquivo externo pode gerar janelas sem registro e riscos de perda ou indisponibilidade do arquivo. Não é uma solução robusta.

PEGA ESSA DICA!

Em questões de auditoria, lembre-se dos três pilares: imutabilidade (não pode alterar/apagar), append-only (só incluir) e segregação (logs separados do banco de produção). Essas são as características de uma trilha de auditoria confiável.

Gabarito: letra C.

Link permanente: /questoes/fc077307