Pular para o conteúdo principal

Questão de Banco de Dados — Oracle — FGV 2025

Banco de DadosOracle
Código
fg104515
Banca
FGV
Órgão
AL-AM
Ano
2025
Nível
Superior
Cargo
Analista Legislativo - Analista de Redes de Comunicação de Dados
Para implementar auditoria detalhada de acesso a dados sensíveis em Oracle Database visando conformidade regulatória, o tipo de auditoria que permite rastrear acessos específicos a linhas baseado em condições detalhadas é
  1. AStandard Database Auditing.
  2. BSYS Auditing.
  3. CValue-Based Auditing.
  4. DMandatory Auditing.
  5. EFine-Grained Auditing (FGA).
Revelar gabarito e comentário

GabaritoE — Fine-Grained Auditing (FGA).

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Auditoria no Oracle Database: Fine-Grained Auditing (FGA)

Gabarito: letra E — Fine-Grained Auditing (FGA). O Oracle oferece diversos tipos de auditoria, mas apenas a FGA permite rastrear acessos específicos a linhas baseado em condições detalhadas (como colunas, valores ou horários), ideal para conformidade regulatória. As demais opções não atendem a esse requisito de granularidade.

A banca cobra o conhecimento dos tipos de auditoria do Oracle, especialmente a diferença entre auditoria padrão (standard), obrigatória (mandatory) e a refinada (FGA). O material de apoio destaca que a FGA é "auditoria detalhada por condições específicas", confirmando a alternativa E.

1Standard Database Auditing
2Eventos gerais (comandos, privilégios)
3Sem granularidade por linha/coluna
4SYS Auditing
5Operações de usuários administrativos
6Não se aplica a dados comuns
7Mandatory Auditing
8Ações críticas (logon SYS)
9Sem customização por condição
10Fine-Grained Auditing (FGA)
11Políticas com condição (WHERE)
12Granularidade por linha
13Ideal para conformidade regulatória
Tipos de auditoria Oracle
LEVELsoulevel.com.br
Tipos de auditoria Oracle: Standard Database Auditing; Eventos gerais (comandos, privilégios); Sem granularidade por linha/coluna; SYS Auditing; Operações de usuários administrativos; Não se aplica a dados comuns; Mandatory Auditing; Ações críticas (logon SYS); Sem customização por condição; Fine-Grained Auditing (FGA); Políticas com condição (WHERE); Granularidade por linha; Ideal para conformidade regulatória

Alternativa A — ❌ Incorreta

Standard Database Auditing audita eventos gerais (como comandos SQL, privilégios) no banco, mas não permite condições por linha ou coluna. É uma auditoria em nível de statement ou objeto, não granular.

Alternativa B — ❌ Incorreta

SYS Auditing é específica para operações de usuários administrativos (SYS, SYSDBA) e não se aplica a dados de usuários comuns. Não oferece filtros por conteúdo de linha.

Alternativa C — ❌ Incorreta

Value-Based Auditing não é um tipo de auditoria nativo do Oracle. O termo pode confundir com auditoria de valores, mas o Oracle não possui esse recurso como padrão; a FGA é o mecanismo que audita valores específicos.

Alternativa D — ❌ Incorreta

Mandatory Auditing é sempre ativada para ações críticas (como logon de SYS) e não pode ser desabilitada. Não permite customização por condições de dados; é obrigatória e genérica.

Alternativa E — ✅ Correta ⟵ GABARITO

Fine-Grained Auditing (FGA) permite criar políticas de auditoria com condições arbitrárias (usando uma cláusula WHERE), auditando apenas as linhas que atendem aos critérios. É o recurso correto para rastrear acessos a dados sensíveis com granularidade de linha, conforme descrito no contexto (: "auditoria detalhada por condições específicas").

PEGA ESSA DICA!

Na prova, lembre-se: FGA = auditoria fina (linha a linha, com condição); Standard = auditoria grossa (comando/objeto). Em questões de conformidade regulatória, a FGA é a resposta padrão.

Gabarito: letra E — Fine-Grained Auditing (FGA).

Link permanente: /questoes/fg104515