Questão de Segurança da Informação — Controles de segurança — FGV 2025
Segurança da Informação›Controles de segurança
Código
fg121835
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Banco de Dados
O Controle de Acesso Baseado em Funções (RBAC) é um modelo amplamente utilizado para gerenciar permissões de acesso em ambientes organizacionais.Assinale a afirmativa correta acerca do funcionamento do RBAC.
AO RBAC atribui permissões diretamente a cada usuário, eliminando a necessidade de papéis intermediários.
BNo RBAC, os usuários herdam permissões com base nas regras de sensibilidade dos dados e nas políticas imutáveis do sistema.
CO RBAC organiza as permissões em papéis específicos, e os usuários obtêm acesso aos recursos ao serem associados a esses papéis.
DNo RBAC, o acesso é determinado por políticas baseadas em atributos individuais dos usuários, como localização ou departamento.
EO RBAC é um modelo onde cada usuário pode personalizar suas permissões de acesso com base em suas necessidades operacionais.
Revelar gabarito e comentário▾
GabaritoC — O RBAC organiza as permissões em papéis específicos, e os usuários obtêm acesso aos recursos ao serem associados a esses papéis.
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Controle de Acesso Baseado em Funções (RBAC)
Gabarito: letra C. O RBAC (Role-Based Access Control) organiza as permissões em papéis (roles) e associa os usuários a esses papéis para conceder acesso, conforme descrito no modelo clássico. A alternativa C descreve exatamente esse funcionamento.
A questão cobra a distinção entre os principais modelos de controle de acesso. O RBAC difere do DAC (discricionário), do MAC (mandatório) e do ABAC (baseado em atributos). Vejamos cada alternativa:
Alternativa A — ❌ Incorreta
Afirma que o RBAC atribui permissões diretamente a cada usuário, eliminando papéis. Na verdade, o RBAC exige papéis intermediários; as permissões são concedidas aos papéis, e os usuários herdam as permissões ao serem membros do papel.
Alternativa B — ❌ Incorreta
Descreve o modelo MAC (Mandatory Access Control), onde as permissões decorrem de rótulos de sensibilidade e políticas obrigatórias. No RBAC, as permissões são baseadas em funções organizacionais, não em sensibilidade de dados.
Alternativa C — ✅ Correta ⟵ GABARITO
O RBAC de fato organiza as permissões em papéis específicos (roles) e os usuários obtêm acesso ao serem associados a esses papéis. Esse é o princípio fundamental do modelo, que simplifica o gerenciamento de acessos.
Alternativa D — ❌ Incorreta
Descreve o modelo ABAC (Attribute-Based Access Control), que utiliza atributos como localização, horário e cargo para decidir o acesso. No RBAC, o acesso é determinado exclusivamente pelo papel do usuário, não por atributos dinâmicos.
Alternativa E — ❌ Incorreta
Afirma que cada usuário pode personalizar suas permissões. No RBAC, as permissões são definidas pelos papéis e gerenciadas pelo administrador; o usuário não pode alterá-las individualmente.
PEGA ESSA DICA!
Para diferenciar os modelos, lembre-se da sigla DAC-MAC-RBAC-ABAC:
DAC: dono do objeto define permissões.
MAC: política centralizada com rótulos de segurança.
RBAC: permissões ligadas a papéis.
ABAC: permissões baseadas em atributos (contexto).