Questão de Segurança da Informação — Controles de segurança — FCC 2026
Segurança da InformaçãoControles de segurança
- Código
- fc077582
- Banca
- FCC
- Órgão
- SEFAZ-SP
- Ano
- 2026
- Nível
- Superior
- Cargo
- Auditor Fiscal da Receita Estadual - AFRE - Tecnologia da Informação e Comunicação - Conhecimentos Especificos (P3)
Uma Secretaria da Fazenda estadual opera um ambiente hibrido para processamento de declarações fiscais, com diversas APIs internas acessando bases com dados sensíveis. A auditoria apontou ausência de padronização de criptografia, falta de documentação dos fluxos de dados e baixa visibilidade sobre onde e como os dados fiscais trafegam. O comité decidiu priorizar ações alinhadas ao Controle 3 - Data Protection da CIS v8.1. Nesse cenário, a ação mais aderente a essa prioridade é
- Acriar contas de serviço especificas para as APIs fiscais e restringir suas permissões com base no principio do menor privilégio e aplicação de criptografia forte.
- Bimplementar segmentação de rede entre módulos de processamento fiscal, auditoria interna e relatórios, mantendo os fluxos de dados inalterados.
- Cmapear e documentar fluxos de dados sensíveis entre APIs e bases fiscais, classifica-los por sensibilidade e aplicar criptografia em transito e em repouso.
- Dmigrar as APIs para a nuvem utilizando recursos gerenciados do provedor e autenticação forte para administradores de infraestrutura.
- Eendurecer os servidores que hospedam as APls, desabilitando serviços desnecessários e aplicando atualizações de sistema operacional e criptografia forte.