Questão de Segurança da Informação — Controles de segurança — FGV 2024
Segurança da InformaçãoControles de segurança
- Código
- fg097433
- Banca
- FGV
- Órgão
- TCE-PA
- Ano
- 2024
- Nível
- Superior
- Cargo
- Auditor de Controle Externo - Área de Informática - Administrador de Banco de Dados
A abordagem de segurança e gerenciamento de acesso do princípio do privilégio mínimo (ou princípio do menor privilégio) diz que
- Aum usuário regular deve ter no mínimo acesso administrativo a tudo.
- Busuários e clientes devem ter acesso ao mínimo de dados sensíveis e privilegiados.
- Cuma pessoa ou sistema deve receber apenas os privilégios e dados necessários para completar a tarefa em questão, e nada mais.
- Dusuários e sistemas devem ter ao menos acesso aos dados mestres (master data) e históricos.
- Eos acessos e privilégios devem ser revisados uma vez na semana, no mínimo.