Pular para o conteúdo principal

Questão de Segurança da Informação — Controles de segurança — FGV 2025

Segurança da InformaçãoControles de segurança
Código
fg121835
Banca
FGV
Órgão
TCE-RR
Ano
2025
Nível
Superior
Cargo
Analista Administrativo - Tecnologia da Informação, com especialidade em Banco de Dados
O Controle de Acesso Baseado em Funções (RBAC) é um modelo amplamente utilizado para gerenciar permissões de acesso em ambientes organizacionais.Assinale a afirmativa correta acerca do funcionamento do RBAC.
  1. AO RBAC atribui permissões diretamente a cada usuário, eliminando a necessidade de papéis intermediários.
  2. BNo RBAC, os usuários herdam permissões com base nas regras de sensibilidade dos dados e nas políticas imutáveis do sistema.
  3. CO RBAC organiza as permissões em papéis específicos, e os usuários obtêm acesso aos recursos ao serem associados a esses papéis.
  4. DNo RBAC, o acesso é determinado por políticas baseadas em atributos individuais dos usuários, como localização ou departamento.
  5. EO RBAC é um modelo onde cada usuário pode personalizar suas permissões de acesso com base em suas necessidades operacionais.
Revelar gabarito e comentário

GabaritoC — O RBAC organiza as permissões em papéis específicos, e os usuários obtêm acesso aos recursos ao serem associados a esses papéis.

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Controle de Acesso Baseado em Funções (RBAC)

Gabarito: letra C. O RBAC (Role-Based Access Control) organiza as permissões em papéis (roles) e associa os usuários a esses papéis para conceder acesso, conforme descrito no modelo clássico. A alternativa C descreve exatamente esse funcionamento.

A questão cobra a distinção entre os principais modelos de controle de acesso. O RBAC difere do DAC (discricionário), do MAC (mandatório) e do ABAC (baseado em atributos). Vejamos cada alternativa:

Alternativa A — ❌ Incorreta

Afirma que o RBAC atribui permissões diretamente a cada usuário, eliminando papéis. Na verdade, o RBAC exige papéis intermediários; as permissões são concedidas aos papéis, e os usuários herdam as permissões ao serem membros do papel.

Alternativa B — ❌ Incorreta

Descreve o modelo MAC (Mandatory Access Control), onde as permissões decorrem de rótulos de sensibilidade e políticas obrigatórias. No RBAC, as permissões são baseadas em funções organizacionais, não em sensibilidade de dados.

Alternativa C — ✅ Correta ⟵ GABARITO

O RBAC de fato organiza as permissões em papéis específicos (roles) e os usuários obtêm acesso ao serem associados a esses papéis. Esse é o princípio fundamental do modelo, que simplifica o gerenciamento de acessos.

Alternativa D — ❌ Incorreta

Descreve o modelo ABAC (Attribute-Based Access Control), que utiliza atributos como localização, horário e cargo para decidir o acesso. No RBAC, o acesso é determinado exclusivamente pelo papel do usuário, não por atributos dinâmicos.

Alternativa E — ❌ Incorreta

Afirma que cada usuário pode personalizar suas permissões. No RBAC, as permissões são definidas pelos papéis e gerenciadas pelo administrador; o usuário não pode alterá-las individualmente.

PEGA ESSA DICA!

Para diferenciar os modelos, lembre-se da sigla DAC-MAC-RBAC-ABAC:

  • DAC: dono do objeto define permissões.

  • MAC: política centralizada com rótulos de segurança.

  • RBAC: permissões ligadas a papéis.

  • ABAC: permissões baseadas em atributos (contexto).

Gabarito: letra C

Link permanente: /questoes/fg121835