Uma Secretaria da Fazenda verificou que os acessos às declarações de contribuintes são registrados na mesma tabela de negócio, podem ser alterados por DBAs e que registros antigos são apagados para liberar espaço. A fiscalização pediu um redesenho que aumente a integridade e a rastreabilidade dos acessos às declarações, sem prejudicar a disponibilidade do sistema. Nesse cenário, o redesign que atente à exigência de integridade e rastreabilidade forte é
Arestringir permissões de administrador a um grupo menor de DBAs e habilitar a auditoria nativa do SGBD apenas para eventos considerados críticos, mantendo o registro dos acessos às declarações na mesma tabela de negócio, com controles de acesso baseados em perfis e funções.
Bconfigurar rotina de limpeza automática que exclua periodicamente os logs mais antigos, combinada com políticas de backup e restauração do banco, garantindo que o volume de dados de auditoria permaneça reduzido e o banco responda mais rapidamente às consultas de produção.
Cimplementar trilhas de auditoria imutáveis e apenas de inclusão (append-only), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado do banco transacional.
Dconsolidar dados de negócio e logs em uma única tabela particionada por período, ampliando a capacidade de armazenamento e aplicando triggers para impedir alterações manuais diretas, mantendo, porém, todos os registros no mesmo esquema lógico utilizado pelas transações operacionais.
Eimplementar um job diário que exporta os logs para arquivo externo assinado digitalmente em servidor de arquivos dedicado, removendo em seguida os registros antigos da base transacional para otimizar desempenho e liberar espaço em disco no banco de dados principal.
Revelar gabarito e comentário▾
GabaritoC — implementar trilhas de auditoria imutáveis e apenas de inclusão (append-only), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado do banco transacional.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Trilhas de Auditoria – Integridade e Rastreabilidade
Gabarito: letra C. A alternativa C é a única que atende plenamente aos requisitos de integridade (dados não podem ser alterados) e rastreabilidade fortíssima (todos os acessos registrados sem perda), sem comprometer a disponibilidade do sistema transacional. Ela propõe trilhas de auditoria imutáveis, append-only (só inclusão), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado. Essa combinação garante que nenhum dado de auditoria seja alterado ou excluído (integridade), todos os eventos sejam registrados sequencialmente (rastreabilidade) e o banco de produção não seja impactado (disponibilidade).
A questão testa o conhecimento sobre boas práticas de auditoria em segurança da informação, especialmente a necessidade de trilhas de auditoria invioláveis e separadas do ambiente transacional. A tríade CIA (Confidencialidade, Integridade, Disponibilidade) e o princípio de non-repudiation (irretratabilidade) são os alicerces.
Requisito
Alternativa C (Gabarito)
Alternativa A
Alternativa B
Alternativa D
Alternativa E
Integridade (dados não alteráveis)
Sim – registros imutáveis, assinados digitalmente
Não – DBA pode alterar registros na mesma tabela
Não – exclusão periódica quebra integridade histórica
Parcial – triggers impedem alteração, mas mesmo esquema lógico permite riscos
Não – exportação e remoção permitem perda/adulteração
Rastreabilidade (todos os acessos registrados sem perda)
Sim – append-only, sem exclusão
Parcial – auditoria nativa, mas sujeita a desativação
Não – exclusão periódica de logs antigos
Parcial – logs no mesmo esquema, mas sem garantia de imutabilidade total
Não – remoção de registros antigos quebra rastreabilidade
Disponibilidade (sistema transacional não prejudicado)
Sim – repositório segregado do banco transacional
Sim – mantém na mesma tabela, mas sem segregação
Sim – limpeza reduz volume, mas sacrifica rastreabilidade
Não – consolidação em única tabela pode impactar desempenho
Sim – exportação e remoção otimizam banco principal
Trilha de auditoria: Integridade (Imutável (append-only), Assinatura digital, Horário sincronizado); Rastreabilidade (Todos os acessos registrados, Sem exclusão de logs); Disponibilidade (Repositório segregado, Banco transacional não impactado)
Alternativa A — ❌ Incorreta
Restringir permissões e habilitar auditoria nativa do SGBD, mas mantendo os registros na mesma tabela de negócio.
Erro específico: a auditoria nativa do SGBD pode ser desativada ou ter seus registros alterados por DBAs com privilégios elevados (eles têm acesso à tabela de log). Além disso, manter os registros na mesma tabela de negócio permite que um DBA mal-intencionado modifique ou apague os registros de auditoria. Não garante imutabilidade nem segregação.
Alternativa B — ❌ Incorreta
Configurar rotina de limpeza automática que exclua periodicamente logs antigos, combinada com backup.
Erro específico: a exclusão periódica de logs antigos quebra a rastreabilidade – perde-se o histórico de acessos. Backup não substitui a necessidade de uma trilha contínua e imutável. A disponibilidade se mantém, mas a integridade e rastreabilidade são sacrificadas.
Alternativa C — ✅ Correta ⟵ GABARITO
Implementar trilhas de auditoria imutáveis e apenas de inclusão (append-only), com registros assinados digitalmente e horário sincronizado, armazenadas em repositório segregado do banco transacional.
Por que está certa:
Imutabilidade (append-only + assinatura digital) garante que os registros não possam ser alterados ou excluídos – integridade.
Append-only (só inclusão) assegura que todos os acessos fiquem registrados, sem perda – rastreabilidade.
Repositório segregado evita impacto no banco transacional – disponibilidade.
Assinatura digital e horário sincronizado permitem verificar autenticidade e temporalidade dos registros.
Alternativa D — ❌ Incorreta
Consolidar dados e logs em uma única tabela particionada por período, com triggers para impedir alterações manuais.
Erro específico: DBAs ainda podem desabilitar triggers, alterar diretamente as páginas de dados ou modificar os registros. Compartilhar o mesmo esquema lógico com transações operacionais pode causar contenção e afetar a disponibilidade. A segregação é insuficiente.
Alternativa E — ❌ Incorreta
Exportar logs para arquivo externo assinado digitalmente diariamente e remover os registros antigos do banco transacional.
Erro específico: a remoção dos registros originais do banco quebra a rastreabilidade imediata e a auditoria em tempo real. Dependência de job diário e arquivo externo pode gerar janelas sem registro e riscos de perda ou indisponibilidade do arquivo. Não é uma solução robusta.
PEGA ESSA DICA!
Em questões de auditoria, lembre-se dos três pilares: imutabilidade (não pode alterar/apagar), append-only (só incluir) e segregação (logs separados do banco de produção). Essas são as características de uma trilha de auditoria confiável.